码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Linux Podman安装DVWA靶场环境


    一、DVWA靶场环境简介

    1.DVWA一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
    ​ 2.DVWA 一共包含了十个攻击模块,分别是:Brute Force(暴力(破解))、Command Injection(命令行注入)、CSRF(跨站请求伪造)、- File Inclusion(文件包含)、File Upload(文件上传)、Insecure CAPTCHA (不安全的验证码)、SQL Injection(SQL注入)、SQL Injection(Blind)(SQL盲注)、XSS(Reflected)(反射型跨站脚本)、XSS(Stored)(存储型跨站脚本)。包含了OWASP TOP10的所有攻击漏洞的练习环境,一站式解决所有 Web 渗透的学习环境。
    ​ DVWA 还可以手动调整靶机源码的安全级别,分别为Low,Medium,High,Impossible,级别越高,安全防护越严格,渗透难度越大。

    二、Linux系统安装Podman

    Linux Debian系统安装Podman,可以参考教程:Linux Debian11使用国内源安装Podman环境

    三、Podman安装DVWA

    1.Podman搜索dvwa镜像

    podman search dvwa
    
    • 1

    在这里插入图片描述

    2.Podman拉取dvwa镜像

    podman pull docker.io/citizenstig/dvwa
    
    • 1

    在这里插入图片描述

    3.拉取完毕后,再查看dvwa镜像

    podman images
    
    • 1

    在这里插入图片描述

    4.运行dvwa

    podman run -d --name dvwa -p 1024:80 -p 4001:3306 -e MYSQL_PASS="password" docker.io/citizenstig/dvwa
    
    • 1

    在这里插入图片描述

    5.通过下面命令查看dvwa容器是否正在运行

    podman ps
    
    • 1

    在这里插入图片描述

    6.在浏览器中访问,输入:http://IP:端口,输入用户名admin,密码password登陆

    在这里插入图片描述

    单击下面按钮,创建数据库,再次登陆即可。

    在这里插入图片描述

    显示下面界面表示安装成功!

    在这里插入图片描述

    四、dvwa容器退出和开启

    1.退出

    执行:podman ps 列出运行中的容器

    执行:podman stop [容器ID]

    2.开启

    执行:podman ps -a 列出所有容器

    执行:podman start [容器ID]


  • 相关阅读:
    【论文阅读-PRIVGUARD】Day4:3节
    QtC++与QCheckBox详解
    QWidget 实现九宫格图案解锁
    OpenCV实战(29)——视频对象追踪
    专访邦盛科技CEO王新宇:实时智能决策驱动“热数据” 价值绽放 | 爱分析访谈
    大语言模型如何生成内容
    软件设计师-个人笔记-错题集
    从零开始学前端:DOM、BOM、表单事件、事件捕获 --- 今天你学习了吗?(JS:Day16)
    SQL ZOO —— 6 JOIN
    C++ 学习(四)程序流程结构 - 顺序结构、选择结构、循环结构、跳转语句
  • 原文地址:https://blog.csdn.net/u013541325/article/details/128194029
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号