安裝
1、安裝xampp集成環(huán)境
https://www.apachefriends.org/download.html
2棍掐、安裝DVWA
官網:http://www.dvwa.co.uk/
直接下載:https://codeload.github.com/ethicalhack3r/DVWA/zip/master
功能介紹
1.Brute Force(暴力破解)
2.Command Injection(命令行注入)
3.CSRF(跨站請求偽造)
4.File Inclusion(文件包含)
5.File Upload(文件上傳)
6.Insecure CAPTCHA (不安全的驗證碼)
7.SQL Injection(SQL注入)
8.SQL Injection(Blind)(SQL盲注)
9.XSS(Reflected)(反射型跨站腳本)
10.XSS(Stored)(存儲型跨站腳本)
代碼分為四種安全級別:Low楔壤,Medium,High肌稻,Impossible清蚀,可以通過比較四種級別的代碼,接觸到一些PHP代碼審計的內容爹谭。
使用舉例
1枷邪、文件上傳,php版本需使用5.X诺凡,使用7.X會報錯
上傳一句話木馬东揣,使用菜刀連接(菜刀拿shell原理:小馬上傳大馬)
2、sql注入
3腹泌、xss
4嘶卧、Brute Force(暴力破解)
使用brup https://zhuanlan.zhihu.com/p/62351327