一、DVWA介绍
1、DVWA简介:
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
2、DVWA有10 个模块
DVWA共有10 个模块,分别如下:
- Brute Force(暴力破解)
- Command Injection(命令行注入)
- CSRF(跨站请求伪造)
- File Inclusion(文件包含)
- File Upload(文件上传)
- Insecure CAPTCHA(不安全验证)
- SQL Injection(SQL注入)
- SQL Injection(Bilnd)(SQL盲注)
- XSS(Reflected)(反射型跨站脚本)
- XSS(Stored)(储存型跨站脚本)
3、DVWA的安全级别
一般情况下,DVWA一共四种安全级别,分别是:Low、Medium、High、Impossible