1.搭建PHP运行环境
下载地址:https://www.xp.cn/download.html
选择PhpStudy客户端,根据电脑选择64位或32位。下载后解压缩并根据提示安装。
打开主界面,选择Apache和MySQL启动。
在浏览器输入127.0.0.1进行访问,显示如下界面表明站点创建成功。
2. 安装DVWA
下载地址:DVWA - Damn Vulnerable Web Application
下载DVWA-master.zip文件后解压缩,将文件夹复制到PHPStudy安装路径下的WWW目录中。
前往DVWA-master\config目录,打开config.inc.php.dist文件,查看账号和密码,可编辑进行修改。
之后在PHPstudy中创建数据库。数据库名称、用户名、密码分别对应config.inc.php中的db_database、db_user、db_password的值。
然后拷贝一份该文件,并把后缀”.dist”去掉,让配置生效。
浏览器访问http://127.0.0.1/DVWA-master/setup.php
出现如下页面表示搭建快成功了。
接下来是是创建/重置数据库,在此之前会遇到几个问题。注意页面中的红色字体部分,根据提示进行解决。
PHP function allow_url_include: Disabled
修改phpstudy中的php.ini,将
allow_url_include = Off
改成
allow_url_include = On
reCAPTCHA key: Missing
将下面两行加入config.inc.php
$_DVWA[ ‘recaptcha_public_key’ ] = ‘6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg’;
$_DVWA[ ‘recaptcha_private_key’ ] = ‘6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ’;
然后重启Apache,可以看到红色字体没了
创建数据库后跳转到登录界面
输入admin和password登录。
配置结束!