pranayapatil04/DVWA-Web-Security-Assessment

GitHub: pranayapatil04/DVWA-Web-Security-Assessment

针对 DVWA 靶场进行 Web 应用程序渗透测试,演示五大常见漏洞的利用过程并提供缓解建议和专业报告。

Stars: 0 | Forks: 0

# DVWA-Web-Security-Assessment 对 DVWA 的安全评估,演示了 SQL Injection、XSS、CSRF、Brute Force 和 File Inclusion 漏洞,并提供了缓解建议和专业的渗透测试报告。 # DVWA Web 应用程序安全评估 ## 项目概述 本代码库包含在受控且经过授权的本地环境中,针对 DVWA (Damn Vulnerable Web Application) 执行的 Web 应用程序安全评估。 本项目的目的在于识别常见的 Web 应用程序漏洞、了解其影响、演示漏洞利用技术,并推荐修复措施。 ## 目标 * 在本地安装和配置 DVWA * 对易受攻击的模块执行安全测试 * 使用截图记录发现的问题 * 分析安全风险 * 提供缓解建议 * 准备专业的渗透测试报告 ## 评估的漏洞 ### SQL Injection 演示了未经处理的用户输入如何操纵 SQL 查询并泄露敏感数据。 ### 跨站脚本攻击 (XSS) 演示了在受害者浏览器中执行恶意 JavaScript 的过程。 ### 跨站请求伪造 (CSRF) 评估了应用程序对代表已认证用户执行未经授权操作的抵御能力。 ### Brute Force 身份验证 评估了身份验证针对反复登录尝试的安全性。 ### File Inclusion 测试了对可能泄露敏感文件的文件路径参数的不当处理情况。 ## 使用的工具 * DVWA * XAMPP * Burp Suite Community Edition * Web 浏览器 ## 风险摘要 | 漏洞 | 严重程度 | | -------------------- | -------- | | SQL Injection | 严重 | | 跨站脚本攻击 | 高 | | File Inclusion | 高 | | Brute Force | 中 | | CSRF | 中 | ## 交付物 * 专业的渗透测试报告 * 漏洞截图 * 发现的问题与修复建议