欢迎来到天天文库
浏览记录
ID:36243958
大小:17.10 MB
页数:125页
时间:2019-05-07
《dvwa通关手册》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、计算机网络空间空安全实训教程――DVWA全级别教程(选修)郴州市第一职业中等专业学校第二课堂活动(选修)教材计算机网络网络空间安全实训教程DVWA全级别教程*文原创作者:lonehand,内容来自eeBuf.COM友情推荐:菜鸟网http://www.runoob.com/计算机网络技术组编2018年4月122/125计算机网络空间空安全实训教程――DVWA全级别教程(选修)目录1.搭建自己的透测试环境11.1DVWA简介11.2所需条件:11.3虚拟环境11.4Windows下的工具:161.5工具仓库161.6小结172.BruteForce172.1Low172.2Medium2
2、12.3High222.4Impossible253.CommandInjection283.1Low293.2Medium303.3High333.4Impossible344.CSRF(Cross-siterequestforgery)364.1Low364.2Medium404.3High444.4Impossible475.FileInclusion485.1Low495.2Medium535.3High555.4Impossible566.FileUpload576.1Low576.2Medium606.3High676.4Impossible717.InsecureCAPT
3、CHA737.1Low757.2Medium797.3High837.4Impossible868.SQLInjection888.1Low888.2Medium948.3High998.4Impossible1019.SQLInjection(Blind)102122/125计算机网络空间空安全实训教程――DVWA全级别教程(选修)9.1Low1039.2Medium1079.3High1099.4Impossible11010.XSS111反射型XSS11110.1Low11110.2Medium11210.3High11310.4Impossible114存储型XSS11511.
4、1Low11511.2Medium11611.3High11811.4Impossible12012.一个实例XSS+CSRF组合拳12112.1前言12112.2一个鸡肋的XSS漏洞12112.3CSRF带来的曙光12212.4攻击演示123122/125计算机网络空间空安全实训教程――DVWA全级别教程(选修)1.搭建自己的透测试环境1.1DVWA简介DVWA(DamnVulnerableWebApplication)是一个用来进行安全脆弱性鉴定的PHP/MySQLWeb应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过
5、程。DVWA共有十个模块,分别是BruteForce(暴力(破解))、CommandInjection(命令行注入)、CSRF(跨站请求伪造)、FileInclusion(文件包含)、FileUpload(文件上传)、InsecureCAPTCHA(不安全的验证码)、SQLInjection(SQL注入)、SQLInjection(Blind)(SQL盲注)、XSS(Reflected)(反射型跨站脚本)、XSS(Stored)(存储型跨站脚本)。需要注意的是,DVWA1.9的代码分为四种安全级别:Low,Medium,High,Impossible。初学者可以通过比较四种级别的代码,
6、接触到一些PHP代码审计的内容。在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术。我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装KaliLInux,执行渗透测试。目前,最新的DVWA已经更新到1.9版本(http://www.dvwa.co.uk/)1.2所需条件:VMwareWorkstationWindowsXP系统映像KaliLinux虚拟映像下面的步骤中会进一步详细介绍。1.3虚拟环境122/125计算机网络空间空安全实训教程――DVWA全级别教程(选修)当我们谈到道德黑客的
7、时候,最好最安全的方法就是在虚拟环境下练习。可以使用虚拟机创建虚拟环境。虚拟机是运行在物理机上的虚假机器。在虚拟世界中,物理机上运行的真实的操作系统称为“host”,虚拟机上运行的操作系统称为“guest”。如果guest被攻破,host仍然是安全的,所以说虚拟机是安全的。常用的虚拟系统有VMwareWorkstation、VMwareWorkstationPlayer、OracleVirtualBox等。在这个实验室中,我们将使用VMware
此文档下载收益归作者所有