- 1、本文档共128页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
安装DVWA系统
【实训目的】
通过实训达到如下目的:
1.认识WEB系统架构。
2.清楚WEB系统所采用的技术。
3.为后续单元的实训任务奠定基础。
【实训原理】
DVWA(DamnVulnerableWebApplication)是一个用来进行安全脆弱性鉴定
的PHP+MySQLWeb应用,旨在为安全专业人员测试自己的专业技能和工具提
供合法的环境,更好的理解web应用漏洞利用与安全防范的过程。DVWA版本
较多,本书使用DVWA-master版本,其主要模块如下:
BruteForce(暴力破解)
CommandInjection(命令行注入)
CSRF(跨站请求伪造)
FileInclusion(文件包含)
FileUpload(文件上传)
SQLInjection(SQL注入)
SQLInjection(Blind)(SQL盲注)
XSS(Reflected)(反射型跨站脚本)
XSS(Stored)(存储型跨站脚本)
XSS(DOM)(DOM型跨站脚本)
同时每个模块的代码都有4种安全等级:Low、Medium、High、impossible。
通过不同难度的测试并参考代码变化可帮助使用者更快的理解漏洞的原理与防
范方法。
务必注意:由于DVWA存在大量漏洞,不能将DVWA作为一种WEB服务接入互联
网,否则会给所在网络带来严重的安全隐患。
DVWA系统是PHP+MySQL构成的WEB系统,需要安装Apache、MySQL、
PHP等相应软件作为运行环境。为简化实训,我们采用XAMPP集成软件包,其
包括Apache、MySQL、PHP、Perl等应用,可以在Windows、Linux、Solaris、
MacOSX等多种操作系统下安装使用,支持英文、简体中文等多语言,其可以
为架构为PHP+MySQL的WEB系统提供运行环境。
【实训步骤】
步骤一、安装系统运行环境XAMPP
1.下载XAMPP安装包
地址:/zh_cn/index.html
2.XAMPP程序安装
双击安装程序,然后一直next,有空的地方全部打钩就可完成安装。在选择
安装目录时,最好放置到D盘。安装完成后,点击finish,出现控制面板。
图1-3XAMPP控制面板
3.打开控制面板与启动应用
找到安装路径,此处的安装路径是:D:\xampp。
图1-4XAMPP安装路径
双击该路径下的xampp-contrl.exe就可以控制面板。
XAMPP有Apache、MySQL、FileZilla等应用,只需要点击某个应用对应的
Actions栏当中对应的start按钮即可启动该应用。一般情况只需启用Apache、
MySQL即可。
Apache经常会遇到因为端口占用导致无法启动的问题。Apache提供HTTP
和HTTPS服务,他们默认对应的端口分别是80和443,如果这两个端口被占用
就无法启动Apache。一是修改Apache使用的端口,二是关闭占用端口的程序。
修改Apache使用的端口的方法易于操作,因此推荐此种方法。
根据是80端口被占用,还是443端口被占用做相应配置。如果是80端口被
占用,在控制面板中点击Apache对应的config按钮,选择httpd.conf,将原先的
“Listen80”中的80修改成它未被占用的端口,如8000;如果是443端口被占
用,在控制面板中点击Apache对应的config按钮,选择httpd-ssl,将原先的“Listen
443”中的443修改成它未被占用的端口。
4.确定XAMPP网站根目录
WEB应用程序放置到该目录或其子目
您可能关注的文档
- Web安全与防护实训指导书.docx
- 2024-2025学年度中级软考全真模拟模拟题附完整答案详解(有一套).docx
- 2024年政法干警真题【最新】附答案详解.docx
- T_JSWSC 001—2025(电网建设项目水土保持方案编制技术规程).pdf
- T_HBCIA 45—2025(盐碱地旱碱麦-高粱两熟生产技术规程).pdf
- T_ESL 22007—2025(挤压膨化颗粒饲料加工技术规程).pdf
- T_CAHPE 004—2025(糖尿病教育者培训).pdf
- T_IMAS 094.1—2025(内蒙古优势特色农畜产品品质评价技术规范 小米).pdf
- T_IMAS 094.3—2025(内蒙古优势特色农畜产品品质评价技术规范 鲜食马铃薯).pdf
- T_IMAS 094.5—2025(内蒙古优势特色农畜产品品质评价技术规范 羊肉).pdf
- T_HBCIA 44—2025(复合生物酶肥).pdf
- T_IMAS 094.2—2025(内蒙古优势特色农畜产品品质评价技术规范 粳米).pdf
- T_QLY 181—2024(贵州餐饮环境卫生与服务评价).pdf
- T_QLY 194—2024(贵州餐饮经营主体反食品浪费指南).pdf
- T_CAHPE 003—2025(糖尿病运动干预技术要求).pdf
- T_IMAS 094.4—2025(内蒙古优势特色农畜产品品质评价技术规范 生牛乳).pdf
- T_CAHPE 005—2025(老视激光手术从业人员培训规范).pdf
- T_CPQS A0021—2024(汽车改装用改色膜).pdf
- 2024政法干警经典例题附答案详解【实用】.docx
- 2024年执法资格自我提分评估及答案详解(名校卷).docx
最近下载
- 2025宜宾职业技术学院辅导员考试题库.docx VIP
- GB16796-2022 安全防范报警设备 安全要求和试验方法.pdf VIP
- 研电赛的商业计划书专项赛的项目名称.pptx VIP
- 第二章 曲柄压力机.ppt VIP
- VOD精炼炉改造项环评报告表.pdf VIP
- 2025广西河池市东兰县人民法院招聘1人笔试备考试题及答案解析.docx VIP
- 2025年宜宾职业技术学院辅导员招聘考试笔试模拟试题及答案解析.docx VIP
- 新教科版一年级科学下册《第二单元动物单元复习》ppt教学课件.pptx VIP
- 一种抗菌过滤型吸氧管.pdf VIP
- GBT51437-2021 风光储联合发电站设计标准.pdf VIP
文档评论(0)