版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
··【项目10】扫描DVWA服务器学习目标:熟练掌握WampServer的安装流程,能够熟练地搭建DVWA服务器。熟悉AWVS漏洞扫描工具的安装过程,并能利用该工具对DVWA服务器执行漏洞扫描。场景描述:在虚拟化环境中设置2个虚拟系统,分别为Win10(1)和Win10(3),确保这些系统可以互相通信,网络拓扑如图10-3所示。图10-3网络拓扑任务1部署DVWA实施过程:(1)为了部署DVWA,我们需要依赖一些应用和组件如httpd、PHP、MySQL和php-mysql等,最简单的方法是安装WampServer。因此我们在Win10(3)中安装WampServer,并确保所有所需的依赖组件都已安装好。在安装过程中,选择“MySQL8.0.21”版本的数据库,如图10-4所示。图10-4安装WampServer请注意:在安装过程中,如果系统提示无法找到“MSVCR110.dll”文件,可以通过安装vcredist_x64程序来解决这个问题。(2)把DVWA文件包放置在C:\wamp64\www目录下,如图10-5所示。图10-5放置DVWA文件包(3)在Win10(3)主机上,通过浏览器访问网址“http://localhost/DVWA/”,系统会提示错误,如图10-6所示。图10-6提示错误(4)根据提示把DVWA/config/文件夹中的“config.inc.php.dist”文件重命名为“config.inc.php”,如图10-7所示。图10-7重命名配置文件(5)再次访问网址“http://localhost/DVWA/”,进入DVWA数据库配置页面,。图10-8数据库连接失败图10-9设置密码为空图10-10设置默认安全级别(7)再次单击“Create/ResetDatabase”按钮,当数据库建立完毕,系统自动重定向至DVWA主页,如图所示10-11所示,DVWA默认的账号为“admin”,对应的密码为“password”。10-11DVWA主页任务2允许所有主机均能访问DVWA服务器实施过程:(1)在Win10(3)主机上,单击系统右下角的WampServer图标,选择Apache选项,然后选择httpd-vhosts.conf选项,打开httpd-vhosts.conf配置文件,如图10-12所示。图10-12打开httpd-vhosts.conf配置文件(2)在httpd-vhosts.conf配置文件中,将“Requirelocal”改为“Requireallgranted”,如图10-13所示。图10-13修改httpd-vhosts.conf文件(3)单击系统右下角的WampServer图标,选择“RestartAllServices”选项,重启所有服务。(4)在Win10(1)主机上,通过浏览器访问网址“/DVWA/”,浏览Win10(3)主机的DVWA主页。任务3安装AWVS漏洞扫描工具并扫描DVWA服务器实施过程:(1)在Win10(1)主机上,安装AWVS漏洞扫描工具,确保端口配置为默认的3443。安装过程中,输入用于登录的邮箱账号和密码,如图10-14所示。图10-14登录的邮箱账号和密码(2)安装过程中系统会提示进行证书安装,此时需要单击“是”按钮,完成证书的安装,如图10-15所示。图10-15安装证书(3)打开AWVS安装包中,运行破解程序后,系统会显现出破解成功的界面,如图10-16所示。图10-16破解成功(4)在Win10(1)主机上,通过浏览器访问网址“https://localhost:3443”,进入AWVS登录界面,在此页面需输入安装时注册的邮箱账号和密码,单击“登录”按钮,便能成功进入AWVS,如图10-17所示。图10-17AWVS登录界面(5)单击“添加目标”选项卡,并在地址栏中输入需要扫描的网址“/dvwa/vulnerabilities/”,为了加快扫描过程,在这里我们仅对DVWA中包含漏洞页面的目录进行扫描,然后单击“保存”按钮,如图10-18所示。图10-18添加目标(6)在新建的目标中,打开“网站登录”开关,然后输入DVWA登录的URL、账号和密码等信息,如图10-19所示。图10-19网站登录信息(7)客户端代理选择“GoogleChrome”,由于dvwa/vulnerabilities/csrf页面具有修改当前用户密码的功能,为了避免在扫描过程中更改用户的密码,需要在排除路径中加入“/csrf/”,确保扫描过程中
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- (正式版)DB41∕T 1277-2016 《并网光伏发电系统性能测试技术规范》
- 护理的工作计划
- 年产5000吨塑料门帘项目环评报告
- 护理纠纷预防与法律风险防范
- 气管切开护理中的心理护理与情绪管理
- 护理带教效果评估与改进
- 护理课件下载的常见错误与避免方法
- 人力资源招聘及员工发展框架模型
- 宁东基地管委会招聘笔试题库
- 生产安全管控完善承诺书5篇
- GB/T 24919-2010工业阀门安装使用维护一般要求
- 化验室安全培训课件
- 最新合同法课件
- 朱明光统编新教材《中国特色社会主义》内容介绍-课件
- 夏季高温施工专项方案17P
- Java教案5面向对象编程技术
- 药食同源-PPT课件(PPT 51页)
- 建筑工程脚手架安全施工培训ppt
- 内蒙古自治区专业技术人员年考核表
- 人力资源管理流程
- 【红】四川大学信纸抬头logo
评论
0/150
提交评论