搭建DVWA漏洞環境
Damn Vulnerable Web App (DVWA) 是一款開源的滲透測試漏洞練習平臺。
其中包含XSS、SQL注入、文件上傳、文件包含、CSRF和暴力破解等各個難度的測試環境。
官方網站:http://www.dvwa.co.uk/
在kali上安裝docker
2019.3.13
curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
apt-get update
apt-get remove docker docker-engine docker.io
apt-get install docker-ce
docker運行dvwa
docker run --rm -it -p 80:80 vulnerables/web-dvwa
初始化dvwa
http://ip/setup.php
登錄
http://ip/login.php