如何在kali linux下安装dvwa
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何在kali linux下安装dvwa相关的知识,希望对你有一定的参考价值。
参考技术A 1、由于所发教程前几步没有实现,故直接打开浏览器输入localhost/1.php,打开后即为所要页面
2、用cd
/var/www/html
命令进入apache
web目录
3、用wget
https://github.com/ethicalhack3r/DVWA/archive/master.zip
(注意:ethicalhack3r
中就是3而不是e)
4、解压缩下载文件
unzip
master.zip
5、用cd
DVWA-master进入DVWA-master目录
6、用vim
config/config.inc.php
执行修改配置文件命令
7、找到password一行,修改密码为空
8、在浏览器中输入http://127.0.0.1/DVWA-master/
进入DVWA网页
9、点击最下方的create/reset
database
进入登录界面(默认账户密码为Admin
password)
Kali Linux安装dvwa本地shentou测试环境
本地shentou测试环境在学习网络安全中,常常没有真实实验环境帮助自己动手提升技术能力,而本地shentou测试环境就为大家带来了便利。本地shentou测试环境:搭建于本地来进行shentou测试的环境,通常是以网站,系统环境来做shentou测试。
DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序,包含了SQL注入、XSS、远程命令执行等常见的一些安全漏洞。
搭建
下载dvwa
git clone https://github.com/ethicalhack3r/DVWA
下载好后将DVWA文件移动到/var/www/html/下
cp -r DVWA/ /var/www/html/
cd /var/www/html/
给DVWA文件夹权限
chmod 777 -R DVWA/ (-R是递归,也就是所有文件全部修改为777权限)
启动mysql数据库和Apache
service apache2 start
service mysql start
我们可以用netstat命令来查看是否开启
netstat -anpt | grep 80
netstat -anpt | grep 3306
登录mysql进行授权
mysql -u root 默认mysql没有密码
创建dvwa库
create database dvwa;
show databases;(查看所有库)
授权
grant all privileges on . to [email protected] identified by "123qwe";(all是所有权限,.是给所有数据库的all权限,dvwa是用户名,127.0.0.1为主机地址,“123qwe”是密码,自己设置)
授权完成后按exit或者Ctrl+c退出
接下来修改dvwa配置文件
cd config/
cp config.inc.php.dist config.inc.php
config.inc.php.dist是dvwa的默认配置文件,我们不要删除,当做备份
现在修改配置
vim config.inc.phpvim简单使用方法:i为进入编辑模式,也就是修改内容,方向键控制即可;Esc退出到一般模式;:进入命令行模式,此时输入w为保存,q为退出,wq就是保存退出。我们进入编辑模式修改完配置按Esc退出到一般模式在:wq退出即可。
这里修改的地方为db_server那里改为授权时的主机地址,db_database改为创建的dvwa库,db_user改为授权时的用户名,db_password改为授权时的给的密码
修改完成后保存并退出
此时,我们直接访问127.0.0.1/DVWA/setup.php
点击Create/Reset Database等待几秒后就会跳转到登录界面
默认用户名密码为admin;password
完成
剩下的shentou测试操作就靠你们自己百度了(手动捂脸)
以上是关于如何在kali linux下安装dvwa的主要内容,如果未能解决你的问题,请参考以下文章