发布网友 发布时间:2022-04-21 17:50
共2个回答
懂视网 时间:2022-05-03 13:46
可以参考下这篇文章
注意:sqli-labs与php5版本适应较好,但是最新版的phpstudy中默认php是php7版本,所以在phpstudy中要下载php5,并把网站的php版本换成php5,仍用php7会出现很多语法错误。sqli-labs可以再github上下载,如果嫌慢,可以使用码云下载
https://www.fujieace.com/penetration-test/sqli-labs-ec.html
上图的语法问题主要是mysql与mysqli,在此可以省略。
DVWA在官网下载,后解压到WWW文件夹下(网站根目录)
利用phpstudy打开phpMyAdmin,创建dvwa数据库
修改配置文件config.inc.php.dist(备份一个),修改原来的将$dbpassword=‘root‘保存
细节参考
https://blog.csdn.net/qq_36512966/article/details/710372
Windows上DVWA和sqli-labs部署
标签:article php5 一个 最新 ace 根目录 sql 部署 inf
热心网友 时间:2022-05-03 10:54
在kali linux上部署dvwa这个渗透测试演练系统,与部署owasp mutillidae类似,首先安装xampp(非常容易操作,就像和一只蚂蚁战斗那样简单),其次,把下载好的dvwa文件解压,放到/opt/lampp/htdocs/目录下就ok了。
先得启动服务,终端下输入:
?
1
/opt/lampp/lampp start
编辑/dvwa/config/config.inc.php,配置数据库信息,user和password是之前你在安装xampp是设置的MySQL的用户名和密码。
打开浏览器,输入localhost/dvwa/setup.php,点击那个 Create / Reset Database.
之后,在浏览器地址栏输入localhost/dvwa就进入登录界面了,默认用户名和密码为admin和password,
登录进去就可以了.
之后更改安全级别以调整渗透难度,有高、中、低三个级别。地址栏localhost/dvwa/security.php,