百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

linux系统实用篇-14、动手操作之DVWA应用系统部署

off999 2025-03-24 19:31 25 浏览 0 评论

DVWA(Damn Vulnerable Web Application)是一个包含多种常见的Web漏洞(如SQL注入、XSS、文件上传漏洞等)用于学习和练习Web安全的漏洞测试靶场平台。本章节通过部署dvwa靶场熟悉linux系统应用程序部署、数据库部署及基本操作。


1.环境准备

DVWA靶场需要以下组件:

  • Web服务器(如Apache或Nginx)
  • PHP(建议PHP 5.4以上)
  • MySQL数据库

备注:以下操作是在基于Debian系统(Ubuntu)上安装

1.1 安装Apache

sudo apt update
sudo apt install apache2

1.2 安装PHP

sudo apt install php libapache2-mod-php php-mysql php-gd php-curl

1.3 安装MySQL

sudo apt install mysql-server

1.4 安装PHPMyAdmin(可选)

sudo apt install phpmyadmin

2.下载和配置DVWA

2.1 下载DVWA

cd /var/www/html
sudo git clone https://github.com/digininja/DVWA.git
sudo chown -R www-data:www-data DVWA

2.2 配置DVWA

  • 复制配置文件:
cd DVWA/config
sudo cp config.inc.php.dist config.inc.php
  • 编辑配置文件:
sudo nano config.inc.php
  • 修改以下内容:
$_DVWA['db_user'] = 'dvwa';
$_DVWA['db_password'] = 'password';
$_DVWA['db_database'] = 'dvwa';
  • 修改PHP配置:
编辑 `/etc/php/7.x/apache2/php.ini`(根据实际PHP版本修改路径):
sudo nano /etc/php/7.4/apache2/php.ini
修改以下配置:
allow_url_include = On
allow_url_fopen = On
  • 重启Apache:
sudo systemctl restart apache2

3.配置MySQL数据库

3.1 创建数据库和用户

  • 登录MySQL:
sudo mysql -u root -p
  • 创建数据库和用户:
CREATE DATABASE dvwa;
CREATE USER 'dvwa'@'localhost' IDENTIFIED BY 'password';
GRANT ALL PRIVILEGES ON dvwa.* TO 'dvwa'@'localhost';
FLUSH PRIVILEGES;
EXIT;

3.2 初始化DVWA数据库

  • 访问DVWA的安装页面:
http://your_server_ip/DVWA/setup.php
  • 点击“Create / Reset Database”按钮,初始化数据库。

4.访问DVWA

  • 打开浏览器,访问:
http://your_server_ip/DVWA
  • 使用默认账号登录:用户名:admin密码:password

5.安全注意事项

DVWA是一个故意设计为不安全的应用程序,因此在实际环境中使用时需注意以下事项:

5.1 限制访问

  • 使用防火墙限制访问:
sudo ufw allow from your_ip to any port 80
sudo ufw enable
  • 配置Apache访问控制:
编辑 `/etc/apache2/sites-available/000-default.conf`:


    Order deny,allow
    Deny from all
    Allow from your_ip

5.2 修改默认密码

  • 登录DVWA后,修改默认密码。

5.3 定期备份

  • 定期备份数据库和配置文件。

6.常见问题解决

6.1 PHP函数被禁用

如果遇到allow_url_includeallow_url_fopen被禁用的问题,确保在php.ini中启用这些函数。

6.2 数据库连接失败

检查config.inc.php中的数据库配置是否正确,并确保MySQL服务已启动。

6.3 文件权限问题

确保DVWA目录的权限正确:

sudo chown -R www-data:www-data /var/www/html/DVWA

总结

通过以上步骤,你可以在Linux系统上成功搭建DVWA环境。DVWA是一个非常好的工具,用于学习和实践Web安全技术。请确保仅在受控环境中使用,避免暴露在公网中。

相关推荐

破解苹果激活锁的万能id(破解iphone id激活锁软件)

提前打开我的AppleID界面,点击管理您的账户。点击忘记AppleID,填写与AppleID相关的各项基本信息。通过电子邮件内的链接或回答安全问题,或者进行人工破解。1、登陆苹果官网,点击下面...

手机上不了wifi是什么原因(手机上不了网连不了wifi)

1.手机wifi已连接不可上网问题出现后首先检测一下是否为手机本身突发性的问题,可以进行关机重启一下再连接看是否还会出现这样的情况。或者使用其他手机或设备连接WiFi试试能否上网。2.如果不是手机的问...

桌面图标大小设置(怎么修改桌面图标大小设置)
  • 桌面图标大小设置(怎么修改桌面图标大小设置)
  • 桌面图标大小设置(怎么修改桌面图标大小设置)
  • 桌面图标大小设置(怎么修改桌面图标大小设置)
  • 桌面图标大小设置(怎么修改桌面图标大小设置)
win10有产品id没有密钥(win10 我没有产品密钥)

WIN10,在左下角输入WINDOWSPOWERSHELL,然后点击系统查询结果第一项,在弹出的窗口中输入:(Get-WmiObject-query‘select*fromSoftware...

win10截屏后找不到了(win10截屏后找不到了怎么办)

Win10系统截屏后没有更新通知并不是一个常见的问题。可能是由于系统设置或者安装的软件造成的。如果系统设置为静音或者禁用通知,那么截屏后不会有通知。另外,一些截屏软件可能会阻止系统通知,需要手动设置...

微软官网win10家庭版下载(微软官网win10家庭版下载速度慢)
  • 微软官网win10家庭版下载(微软官网win10家庭版下载速度慢)
  • 微软官网win10家庭版下载(微软官网win10家庭版下载速度慢)
  • 微软官网win10家庭版下载(微软官网win10家庭版下载速度慢)
  • 微软官网win10家庭版下载(微软官网win10家庭版下载速度慢)
运行定时关机命令(运行定时关机命令怎么设置)

1、打开电脑,按住【Win+R】组合键,弹出运行命令,在编辑框内输入如下命令:shutdown-s-t3600;电脑定时关机运行2、shutdown-s-t3600命令的含义如下:shut...

win7打印机共享设置(详细图文步骤)
  • win7打印机共享设置(详细图文步骤)
  • win7打印机共享设置(详细图文步骤)
  • win7打印机共享设置(详细图文步骤)
  • win7打印机共享设置(详细图文步骤)
键盘快捷键(键盘快捷键是哪个)

电脑键盘快捷键大全:Ctrl+1,2,3... 功能:切换到从左边数起第1,2,3...个标签Ctrl+A 功能:全部选中当前页面内容Ctrl+C 功能:复制当前选中内容Ctrl+D 功能:打开“添加...

宏基acer官网商城(宏基官方商城)

宏碁本本底部有个序列号标签,不是粉色的那个,粉色的是系统的序列号,白色的是本本的出厂序列号,上宏碁官网查查你的序列号就知道真假了。在盖子的后面就可以查询到序列号,或者是去网上查询宏碁笔记本在官网下...

网盘在哪里打开(华为网盘在哪里打开)

给你的是一个网盘地址吧,直接把这个地址放到浏览器地址栏就好了,如果有提取码,他会提示你输入提取码的。一般都是在网上找到百度云链接,然后把文件保存在自己的百度网盘文件夹里面的。打开百度网盘app,...

win10系统安全模式怎么进入(win10安全模式如何进入)
  • win10系统安全模式怎么进入(win10安全模式如何进入)
  • win10系统安全模式怎么进入(win10安全模式如何进入)
  • win10系统安全模式怎么进入(win10安全模式如何进入)
  • win10系统安全模式怎么进入(win10安全模式如何进入)
win7sp1专业版(win7专业版vl)

Win7系统SP1是系统发布后第一个SP包x64是64位操作系统。Windows7指的是微软公司的Windows7操作系统ultimate指的是旗舰版(with表示伴随,说明这是提供商所提供...

手写输入法手写板怎么设置(手写输入法手写板怎么设置 iphone)

手写输入法设置方法:1、打开手机至桌面主页,保持手机处于工作状态;  2、在手机桌面主页列表找到设置,点击打开并进入设置主界面;  3、在设置主界面找到系统设置选项,点击打开并进入系统设置主界面;  ...

推荐杀毒软件(下载杀毒软件最新版)
推荐杀毒软件(下载杀毒软件最新版)

好的杀毒软件有360杀毒,金山毒霸,AVG杀毒等等。1,360杀毒,品牌介绍:360安全卫士品牌是一款由奇虎360公司推出的功能强、效果好、受用户欢迎的安全杀毒软件。360安全卫士拥有查杀木马、清理插件、修复漏洞、电脑体检、电脑救援、保护隐...

2025-11-12 08:51 off999

取消回复欢迎 发表评论: