pranayapatil04/DVWA-Web-Security-Assessment
GitHub: pranayapatil04/DVWA-Web-Security-Assessment
针对 DVWA 靶场进行 Web 应用程序渗透测试,演示五大常见漏洞的利用过程并提供缓解建议和专业报告。
Stars: 0 | Forks: 0
# DVWA-Web-Security-Assessment
对 DVWA 的安全评估,演示了 SQL Injection、XSS、CSRF、Brute Force 和 File Inclusion 漏洞,并提供了缓解建议和专业的渗透测试报告。
# DVWA Web 应用程序安全评估
## 项目概述
本代码库包含在受控且经过授权的本地环境中,针对 DVWA (Damn Vulnerable Web Application) 执行的 Web 应用程序安全评估。
本项目的目的在于识别常见的 Web 应用程序漏洞、了解其影响、演示漏洞利用技术,并推荐修复措施。
## 目标
* 在本地安装和配置 DVWA
* 对易受攻击的模块执行安全测试
* 使用截图记录发现的问题
* 分析安全风险
* 提供缓解建议
* 准备专业的渗透测试报告
## 评估的漏洞
### SQL Injection
演示了未经处理的用户输入如何操纵 SQL 查询并泄露敏感数据。
### 跨站脚本攻击 (XSS)
演示了在受害者浏览器中执行恶意 JavaScript 的过程。
### 跨站请求伪造 (CSRF)
评估了应用程序对代表已认证用户执行未经授权操作的抵御能力。
### Brute Force 身份验证
评估了身份验证针对反复登录尝试的安全性。
### File Inclusion
测试了对可能泄露敏感文件的文件路径参数的不当处理情况。
## 使用的工具
* DVWA
* XAMPP
* Burp Suite Community Edition
* Web 浏览器
## 风险摘要
| 漏洞 | 严重程度 |
| -------------------- | -------- |
| SQL Injection | 严重 |
| 跨站脚本攻击 | 高 |
| File Inclusion | 高 |
| Brute Force | 中 |
| CSRF | 中 |
## 交付物
* 专业的渗透测试报告
* 漏洞截图
* 发现的问题与修复建议