DVWA系列----DVWA简介

Posted 寂地沉

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了DVWA系列----DVWA简介相关的知识,希望对你有一定的参考价值。

一、DVWA简介

 

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。

 

DVWA是randomstorm的一个开源项目。如果你更多的了解randomstorm的服务和产品你可以访问他们官方网站www.randomstorm.com

 

 

技术分享

 

 

DVWA共有十个模块,分别是:

 

1.Brute Force(暴力(破解))
2.Command Injection(命令行注入)
3.CSRF(跨站请求伪造)
4.File Inclusion(文件包含)
5.File Upload(文件上传)
6.Insecure CAPTCHA (不安全的验证码)
7.SQL Injection(SQL注入)
8.SQL Injection(Blind)(SQL盲注)
9.XSS(Reflected)(反射型跨站脚本)
10.XSS(Stored)(存储型跨站脚本)

 

需要注意的是,DVWA 1.9的代码分为四种安全级别:Low,Medium,High,Impossible。初学者可以通过比较四种级别的代码,接触到一些php代码审计的内容。

 










以上是关于DVWA系列----DVWA简介的主要内容,如果未能解决你的问题,请参考以下文章

dvwa下载及安装-图文详解+phpStudy配置

DVWA v1.9 新手指南

DVWA之Brute Force

DVWA-sql注入(盲注)

DVWA-1.9全级别教程之CSRF

DVWA系列----DVWA环境搭建