0、前置工作
1、需要先启动Apache和MySQL
1、下载和解压靶场代码
- 部署代码到WWW
把解压后的代码放在PHPStudy的WWW路径下(根目录)。
2、修改dvwa配置文件
把WWW\DVWA\config目录下的:config.inc.php.dist复制一份,改名为config.inc.php,如图所示:
然后用文本编辑器打开config.inc.php
项目 | 值 |
db_server | 数据库的地址,本机数据库用127.0.0.1,远程数据库改成远程机器的IP |
db_database | dvwa,不需要修改 |
db_user | 默认是root,不需要修改 |
db_password | phpstudy数据库的默认密码是root |
Db_port | 3306,如果没改端口,不需要修改 |
3、修改php配置文件
比如确认当前使用的php版本是7.3.4
那么PHP的配置文件是:phpstudy_pro\Extensions\php\php7.3.4nts\php.ini
php配置文件有两个值要修改,以下两个值,要从Off改为On
4、初始化数据库
启动Apache,浏览器打开首页 http://localhost/dvwa
点击左边菜单的(Setup/Reset DB)
点击最下方的Create /Reset Database初始化数据库
5、登录
初始化以后可以登录
http://localhost/dvwa
默认用户名和密码是 admin / password
6、设置安全级别
在左下方 Security菜单设置安全级别,不同安全级别的生效代码不一样,选择以后submit