搭建DVWA漏洞環(huán)境
Damn Vulnerable Web App (DVWA) 是一款開(kāi)源的滲透測(cè)試漏洞練習(xí)平臺(tái)双炕。
其中包含XSS、SQL注入拙绊、文件上傳义矛、文件包含、CSRF和暴力破解等各個(gè)難度的測(cè)試環(huán)境。
官方網(wǎng)站:http://www.dvwa.co.uk/
在kali上安裝docker
2019.3.13
curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
apt-get update
apt-get remove docker docker-engine docker.io
apt-get install docker-ce
docker運(yùn)行dvwa
docker run --rm -it -p 80:80 vulnerables/web-dvwa
初始化dvwa
http://ip/setup.php
登錄
http://ip/login.php