安装PHPStudy 并搭建DVWA靶场

embedded/2025/2/25 23:53:07/

目录

一、PHPStudy 简介

二、DVWA 简介

三、安装 PHPStudy

四:安装 DVWA


一、PHPStudy 简介

phpstudy傻瓜式的一键启动,支持WAMP、WNMP、LAMP、LNMP,一键切换环境(nginx+apahce),一键切换PHP版本(5.1-7.3),无需懂任何代码与手动配置。

下载官网:Windows版phpstudy载 - 小皮面板(phpstudy)

本次演示版本是PHPStudy v8.1 ,资源链接:https://download.csdn.net/download/weixin_46008548/90417366

二、DVWA 简介

DVWA(Damn Vulnerable Web Application) 说白了就是一个专门用来练手的“漏洞百出”的网站。它里面故意搞了一堆常见的Web漏洞,比如SQL注入、XSS(跨站脚本)、文件上传漏洞啥的,特别适合想学网络安全的小伙伴们拿来练手。

GitHub下载:https://github.com/ethicalhack3r/DVWA/archive/master.zip

也可以获取下载:https://download.csdn.net/download/weixin_46008548/90417393

另外,DVWA 还可以手动调整靶机源码的安全级别,分别为 Low,Medium,High,Impossible,这四个级别,越往后级别越高,安全防护就越严格,渗透的难度就越大。

三、安装 PHPStudy

建议搭建安装在虚拟机中

步骤 1:

运行安装程序,选择安装目录,虚拟机如果只添加过一个硬盘,那么一般你只有C盘,但是默认的路径是D:\phpstudy,但是虚拟机默认的没有D盘

所以我们需要手动改成C:\phpstudy

步骤 2:等待安装完成,PHPStudy 会自动运行。

步骤 3:出现一下页面,说明安装完成。

步骤4:启用Apache 和 Mysql服务

这样我们的WAMP,Windows、Apache、MySql、PHP的环境就做好了。

四:安装 DVWA

步骤 1:

解压下载的 DVWA-master.zip,为方便后期记忆,把解压的文件夹改名为 DVWA,把该文件夹复制到 PHPStudy 的默认 Web 站点根目录 C:\phpstudy_pro\WWW。

(注意:确保DVWA不是嵌套的文件夹)

步骤 2:在 C:\phpstudy_proWWW\DVWA\config 目录下,找到 config.inc.php.dist 文件,重命名为 config.inc.php

步骤 3:用记事本打开 config.inc.php 文件,我们需要修改配置文档中的两个地方

DVWA[ 'db_password' ] = 'P@ssw0rd'; ======》修改为 DVWA[ 'db_password' ] = 'root'。

DVWA[ 'db_user' ] = getenv('DB_USER') ?: 'dvwa'; ====》修改为DVWA[ 'db_user' ] = getenv('DB_USER') ?: 'root'。

(这里修改的是 MySQL 的管理员密码,用户名和密码默认是 root,我们可以看一下PHPStudy的面板,如果修改过 MySQL 的用户名或者密码,这里需要改成你自己设置的)

步骤 4:使用Windows Server 2022自带的Edge浏览器问站点安装页面,URL 使用本机 IP 地址或者127.0.0.1,访问的安装页面地址是http://127.0.0.1/dvwa/setup.php

步骤 5:在安装页面下方点击 Creat / Reset Database 按钮来创建数据库,出现提示 Setup Successfull 则说明安装成功。如果此处创建失败,检查上一步 MySQL 密码是否正确

步骤 6:点击 login,进入登录页面,使用默认用户 admin,密码 password 登录到渗透练习页面。

步骤 7:点击 DVWA Security 按钮,在这个页面中可以设置 DVWA靶场 的安全级别,默认的安全级别是 Impossible,可以点击更改成其他的安全级别。

至此PHPStudy以及DVWA靶场就搭建完了。


http://www.ppmy.cn/embedded/167149.html

相关文章

【够用就好006】-PC桌面管理ECS服务器的实操步骤

背景介绍解决思路拓展知识 背景介绍 #够用就好#知其然知其所以然#aigc创意人左边 我计划搭建个人网站,计划格式化我的ECS服务器,但是里面有我之前的实践项目,我舍不得删除,我想要保存到本地。 通常我都是在vscode中用remotes ssh…

安卓系统远程控制电脑方法,手机远控教程,ToDesk工具

不知道大家有没有觉得手机、平板虽然很好用,却也仍存在有很多替代不了电脑的地方。就比如说撰写文档、做数据报表啥的就不如PC端操作般方便,就跟别说PS修图、AE视频剪辑等需高性能设备来带动才易用的了。 好在也是有对策可解决,装个ToDesk远程…

基于SpringBoot+vue+uniapp的智慧旅游小程序+LW示例参考

系列文章目录 1.基于SSM的洗衣房管理系统原生微信小程序LW参考示例 2.基于SpringBoot的宠物摄影网站管理系统LW参考示例 3.基于SpringBootVue的企业人事管理系统LW参考示例 4.基于SSM的高校实验室管理系统LW参考示例 5.基于SpringBoot的二手数码回收系统原生微信小程序LW参考示…

【刷题】贪心算法

贪心算法通常用于那些可以通过局部最优解达到全局最优解的问题,也就是说每一步都选择当前看起来最好的选项,从而希望最终的结果是最优的。 基础概念 [分配问题]:局部最优满足需求,排序后贪心分配 分发饼干 分发糖果 [区间问题]…

Web3.py 入门笔记

Web3.py 学习笔记 📚 1. Web3.py 简介 🌟 Web3.py 是一个 Python 库,用于与以太坊区块链进行交互。它就像是连接 Python 程序和以太坊网络的桥梁。 官方文档 1.1 主要功能 查询区块链数据(余额、交易等)发送交易与…

AI基础:数据可视化简易入门(Matplotlib和Seaborn)

Matplotlib是一个Python的2D绘图库,它以各种硬拷贝和跨平台的交互式环境生成出版质量级别的图形。 Seaborn是基于Python且非常受欢迎的图形可视化库,在Matplotlib的基础上进行了更高级别的封装,使作图更加方便快捷。 1 Matplotlib 1.1 通过…

解锁健康密码,拥抱养生生活

在快节奏的现代生活中,人们愈发重视健康养生,追求身心的和谐与平衡。养生并非高深莫测的学问,而是融入日常生活的点滴智慧,从饮食、运动到心态,每一个选择都在为健康加分。 饮食是养生的基石。遵循 “五谷为养&#xf…

机器学习数学基础:37.偏相关分析

偏相关分析教程 一、偏相关分析是什么 在很多复杂的系统中,比如地理系统,会有多个要素相互影响。偏相关分析就是在这样多要素构成的系统里,不考虑其他要素的干扰,专门去研究两个要素之间关系紧密程度的一种方法。用来衡量这种紧…