news 2026/6/15 13:40:05

搭建DVWA(linux)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
搭建DVWA(linux)

此处搭建环境为ubuntu

搭建DVWA是一款开源的渗透测试漏洞练习平台,内含XSS,SQL注入,文件上传,文件包含,CSRF和暴力破解等漏洞的测试环境。

可以在Docker Hub上搜索DVWA,有很多用户共享了搭建好的DVWA镜像(注意有些镜像可能存在后门),此处选择镜像–sagikazarmark/dvwa,安装命令如下:

此处没有docker命令需要先去安装一下

更新软件包列表并安装Docker:

sudo apt update sudo apt install docker - ce docker - ce - cli containerd.io

如果安装有问题可以去网上搜索linux安装docker步骤

此处选择镜像–sagikazarmark/dvwa,安装命令如下:

docker pull sagikazarmark/dvwa docker run -it -p 8001:80 sagikazarmark/dvwa


然后打开浏览器访问(自己ip地址或127.0.0.1:端口号8001)

用户账号密码为admin和password,数据库的用户名和密码分别为root和p@ssw0rd。第一次登录平台后,需要单击“”create/reset database"按钮创建数据库,然后单击"login"按钮从新登录,之后就可以使用测试平台里的漏洞了。


功能概述

这条命令的主要功能是从 Docker 镜像仓库(默认是 Docker Hub)中拉取名为sagikazarmark/dvwa的 Docker 镜像到本地。

详细解释
  • docker pull:这是 Docker 客户端提供的一个命令,专门用于从镜像仓库中下载 Docker 镜像。
  • sagikazarmark/dvwa:这是镜像的名称,在 Docker 镜像命名规范中,通常格式为用户名/镜像名。这里sagikazarmark是镜像的发布者用户名,dvwa是具体的镜像名称。DVWA(Damn Vulnerable Web Application)是一个用于学习和测试 Web 应用程序安全漏洞的易受攻击的 Web 应用程序。

除了上面的方法外我们还可以使用FOFA等网络空间搜索引擎去搜索网上的DVMA靶场使用(谨慎使用)


法律与责任声明

本文所介绍的Nuclei工具,其设计与使用需严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》等法律法规,仅可用于已授权的合法合规场景

任何未经授权对他人网络、系统、应用实施扫描、渗透等操作的行为,均属于违法行为,需承担相应的法律责任。

本文仅作技术工具的信息分享,不对读者使用该工具的行为及由此产生的任何后果承担责任。请使用者在合法合规的前提下,合理、规范地使用工具。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 11:44:44

vue基于Spring Boot的校园餐厅菜品自选系统_96f895uz

目录具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring B…

作者头像 李华
网站建设 2026/6/15 16:00:37

vue基于Spring Boot的野生动物公益保护平台应用和研究_j6j88589

目录具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring B…

作者头像 李华
网站建设 2026/6/15 11:42:21

Bash /dev/tcp、nc 与 nmap:端口检测的定位与取舍

注:以下来自ai生成,未经过测试,如有错误请告知 在 Linux / Unix 网络运维与安全场景中,端口检测几乎是每天都会遇到的需求。从最简单的“这个端口通不通”,到完整的服务识别、漏洞扫描,不同工具的适用边界差…

作者头像 李华
网站建设 2026/6/15 12:50:38

第5篇 | EPON vs. GPON:那场发生在“标准”里的隐形战争

《固定接入网:光纤的“最后一公里”》 第5篇 01. 引子:为什么同样是光纤,你的“猫”却不能去邻居家串门? 如果你在搬家时试过把旧房子的光猫带到新家用,或者在闲鱼上买过二手光猫,你很可能遭遇过这样的“滑铁卢”: 明明接口长得一模一样,明明都是光纤入户,甚至明明都…

作者头像 李华
网站建设 2026/6/15 14:48:01

2、搭建Kali Linux测试环境全攻略

搭建Kali Linux测试环境全攻略 在进行Web应用程序安全测试之前,我们需要确保拥有最新的工具和合适的测试环境。以下将详细介绍如何更新Kali Linux、安装相关工具、创建虚拟机以及了解易受攻击的Web应用程序。 1. 更新和升级Kali Linux 在开始测试Web应用程序的安全性之前,…

作者头像 李华
网站建设 2026/6/15 13:51:52

3、渗透测试侦察阶段技术指南

渗透测试侦察阶段技术指南 1. 渗透测试流程概述 在进行网络或Web应用程序渗透测试时,有一套既定的工作流程。这个流程通常包含以下几个阶段,完成这些阶段有助于提高发现并利用目标系统中所有可能存在的漏洞的几率: - 侦察(Reconnaissance) - 枚举(Enumeration) - 利…

作者头像 李华