DVWA 是 OWASP 官方供应的一个做渗透测试的平台,由于 DVWA 是基于PHP措辞编写的,因此我们须要支配一套Web环境。如果你本地没有 CentOS 系统虚拟机,可在本地安装phpstudy这个软件,它集成了常见Web环境,例如:Apache、Nginx等。
DVWA共有十个模块,分别是:
同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变革可帮助学习者更快的理解漏洞的事理。操作前期准备紧张有四步,分别为:

紧接着修处死式中config.icn.php.dist文件,首先重命名为config.icn.php 然后打开该文件夹,设置数据库用户名和密码(宝塔面板后台查询),然后在浏览器中访问dvwa.defcon.cn 点击网页底部的”Create/Reset Database",就可以安装了。
安装完成后,会自动跳转dvwa的上岸页,输入用户名:admin 密码:password 就可以进入平台,现在进行安全测试吧。