百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

linux系统实用篇-14、动手操作之DVWA应用系统部署

off999 2025-03-24 19:31 13 浏览 0 评论

DVWA(Damn Vulnerable Web Application)是一个包含多种常见的Web漏洞(如SQL注入、XSS、文件上传漏洞等)用于学习和练习Web安全的漏洞测试靶场平台。本章节通过部署dvwa靶场熟悉linux系统应用程序部署、数据库部署及基本操作。


1.环境准备

DVWA靶场需要以下组件:

  • Web服务器(如Apache或Nginx)
  • PHP(建议PHP 5.4以上)
  • MySQL数据库

备注:以下操作是在基于Debian系统(Ubuntu)上安装

1.1 安装Apache

sudo apt update
sudo apt install apache2

1.2 安装PHP

sudo apt install php libapache2-mod-php php-mysql php-gd php-curl

1.3 安装MySQL

sudo apt install mysql-server

1.4 安装PHPMyAdmin(可选)

sudo apt install phpmyadmin

2.下载和配置DVWA

2.1 下载DVWA

cd /var/www/html
sudo git clone https://github.com/digininja/DVWA.git
sudo chown -R www-data:www-data DVWA

2.2 配置DVWA

  • 复制配置文件:
cd DVWA/config
sudo cp config.inc.php.dist config.inc.php
  • 编辑配置文件:
sudo nano config.inc.php
  • 修改以下内容:
$_DVWA['db_user'] = 'dvwa';
$_DVWA['db_password'] = 'password';
$_DVWA['db_database'] = 'dvwa';
  • 修改PHP配置:
编辑 `/etc/php/7.x/apache2/php.ini`(根据实际PHP版本修改路径):
sudo nano /etc/php/7.4/apache2/php.ini
修改以下配置:
allow_url_include = On
allow_url_fopen = On
  • 重启Apache:
sudo systemctl restart apache2

3.配置MySQL数据库

3.1 创建数据库和用户

  • 登录MySQL:
sudo mysql -u root -p
  • 创建数据库和用户:
CREATE DATABASE dvwa;
CREATE USER 'dvwa'@'localhost' IDENTIFIED BY 'password';
GRANT ALL PRIVILEGES ON dvwa.* TO 'dvwa'@'localhost';
FLUSH PRIVILEGES;
EXIT;

3.2 初始化DVWA数据库

  • 访问DVWA的安装页面:
http://your_server_ip/DVWA/setup.php
  • 点击“Create / Reset Database”按钮,初始化数据库。

4.访问DVWA

  • 打开浏览器,访问:
http://your_server_ip/DVWA
  • 使用默认账号登录:用户名:admin密码:password

5.安全注意事项

DVWA是一个故意设计为不安全的应用程序,因此在实际环境中使用时需注意以下事项:

5.1 限制访问

  • 使用防火墙限制访问:
sudo ufw allow from your_ip to any port 80
sudo ufw enable
  • 配置Apache访问控制:
编辑 `/etc/apache2/sites-available/000-default.conf`:


    Order deny,allow
    Deny from all
    Allow from your_ip

5.2 修改默认密码

  • 登录DVWA后,修改默认密码。

5.3 定期备份

  • 定期备份数据库和配置文件。

6.常见问题解决

6.1 PHP函数被禁用

如果遇到allow_url_includeallow_url_fopen被禁用的问题,确保在php.ini中启用这些函数。

6.2 数据库连接失败

检查config.inc.php中的数据库配置是否正确,并确保MySQL服务已启动。

6.3 文件权限问题

确保DVWA目录的权限正确:

sudo chown -R www-data:www-data /var/www/html/DVWA

总结

通过以上步骤,你可以在Linux系统上成功搭建DVWA环境。DVWA是一个非常好的工具,用于学习和实践Web安全技术。请确保仅在受控环境中使用,避免暴露在公网中。

相关推荐

每天一个 Python 库:datetime 模块全攻略,时间操作太丝滑!

在日常开发中,时间处理是绕不开的一块,比如:生成时间戳比较两个时间差转换为可读格式接口传参/前端展示/日志记录今天我们就用一个案例+代码+思维导图,带你完全搞定datetime模块的用法!...

字节跳动!2023全套Python入门笔记合集

学完python出来,已经工作3年啦,最近有很多小伙伴问我,学习python有什么用其实能做的有很多可以提高工作效率增强逻辑思维还能做爬虫网站数据分析等等!!最近也是整理了很多适合零基...

为什么你觉得Matplotlib用起来困难?因为你还没看过这个思维导图

前言Matplotlib是一个流行的Python库,可以很容易地用于创建数据可视化。然而,设置数据、参数、图形和绘图在每次执行新项目时都可能变得非常混乱和繁琐。而且由于应用不同,我们不知道选择哪一个图...

Python新手必看!30分钟搞懂break/continue(附5个实战案例)

一、跳转语句的使命当程序需要提前结束循环或跳过特定迭代时,break和continue就是你的代码急刹按钮和跳步指令。就像在迷宫探险中:break=发现出口立即离开continue=跳过陷阱继续前进二...

刘心向学(24)Python中的数据类(python中5种简单的数据类型)

分享兴趣,传播快乐,增长见闻,留下美好!亲爱的您,这里是LearningYard新学苑。今天小编为大家带来文章“刘心向学(24)Python中的数据类”欢迎您的访问。Shareinterest,...

刘心向学(25)Python中的虚拟环境(python虚拟环境安装和配置)

分享兴趣,传播快乐,增长见闻,留下美好!亲爱的您,这里是LearningYard新学苑。今天小编为大家带来文章“刘心向学(25)Python中的虚拟环境”欢迎您的访问。Shareinte...

栋察宇宙(八):Python 中的 wordcloud 库学习介绍

分享乐趣,传播快乐,增长见识,留下美好。亲爱的您,这里是LearingYard学苑!今天小编为大家带来“Python中的wordcloud库学习介绍”欢迎您的访问!Sharethefun,...

AI在用|ChatGPT、Claude 3助攻,1分钟GET高颜值思维导图

机器之能报道编辑:Cardinal以大模型、AIGC为代表的人工智能浪潮已经在悄然改变着我们生活及工作方式,但绝大部分人依然不知道该如何使用。因此,我们推出了「AI在用」专栏,通过直观、有趣且简洁的人...

使用DeepSeek + Python开发AI思维导图应用,非常强!

最近基于Deepseek+PythonWeb技术开发了一个AI对话自动生成思维导图的应用,用来展示下如何基于低门槛的Python相关技术栈,高效结合deepseek实现从应用场景到实际应用的快速落地...

10幅思维导图告诉你 - Python 核心知识体系

首先,按顺序依次展示了以下内容的一系列思维导图:基础知识,数据类型(数字,字符串,列表,元组,字典,集合),条件&循环,文件对象,错误&异常,函数,模块,面向对象编程;接着,结合这些思维导图主要参考的...

Python基础核心思维导图,让你轻松入门

Python基础核心思维导图【高清图文末获取】学习路线图就给大家看到这里了,需要的小伙伴下方获取获取方式看下方图片...

Python基础核心思维导图,学会事半功倍

Python基础核心思维导图【高清图文末获取】学习路线图就给大家看到这里了,需要的小伙伴下方获取获取方式看下方图片...

硬核!288页Python核心知识笔记(附思维导图,建议收藏)

今天就给大家分享一份288页Python核心知识笔记,相较于部分朋友乱糟糟的笔记,这份笔记更够系统地总结相关知识,巩固Python知识体系。文末获取完整版PDF该笔记学习思维导图:目录内容展示【领取方...

Python学习知识思维导图(高效学习)

Python学习知识思维导图python基础知识python数据类型条件循环列表元组字典集合字符串序列函数面向对象编程模块错误异常文件对象#python##python自学##编程#...

别找了!288页Python核心知识笔记(附思维导图,建议收藏)

今天就给大家分享一份288页Python核心知识笔记,相较于部分朋友乱糟糟的笔记,这份笔记更够系统地总结相关知识,巩固Python知识体系。文末获取完整版PDF该笔记学习思维导图:目录内容展示【领取方...

取消回复欢迎 发表评论: