Dheerajs2/Dvwa-Web-Application-Security

GitHub: Dheerajs2/Dvwa-Web-Application-Security

该项目通过在隔离虚拟化实验室中部署 DVWA,为学习者提供 OWASP Top 10 常见 Web 漏洞的实操安全测试环境与流程记录。

Stars: 0 | Forks: 0

# DVWA Web 应用程序安全 ![Platform](https://img.shields.io/badge/Platform-Ubuntu_Server-orange) ![Application](https://img.shields.io/badge/Application-DVWA-green) ![Attacker](https://img.shields.io/badge/Attacker-Kali_Linux-red) ![Status](https://img.shields.io/badge/Status-Completed-brightgreen) # 概述 本项目演示了在隔离的 VMware 实验室中,使用部署在 Ubuntu Server 上的 Damn Vulnerable Web Application (DVWA) 进行实际的 Web 应用程序安全测试。 本次评估的重点是在受控环境中了解常见的 OWASP Top 10 漏洞。 # 目标 - 安装 DVWA - 配置 Apache、PHP 和 MariaDB - 执行 SQL 注入测试 - 演示命令注入 - 演示反射型 XSS - 演示存储型 XSS - 演示本地文件包含 - 演示 CSRF - 演示文件上传 - 演示暴力破解 - 记录发现 # 实验环境 | 组件 | 详情 | |-----------|---------| | 宿主机 OS | Windows 11 | | Hypervisor | VMware Workstation 17 | | 攻击机 | Kali Linux | | 目标机 | Ubuntu Server 24.04 LTS | | Web 服务器 | Apache2 | | 数据库 | MariaDB | | 应用程序 | DVWA | # 测试的漏洞 - SQL 注入 - 命令注入 - 反射型 XSS - 存储型 XSS - 本地文件包含 - CSRF - 文件上传 - 暴力破解 # 使用的工具 - Kali Linux - Ubuntu Server - Apache2 - PHP - MariaDB - DVWA - Firefox # 展示的技能 - Web 应用程序安全 - OWASP Top 10 - Linux 管理 - Apache 配置 - 数据库配置 - 安全文档编写 - 漏洞验证 - 技术报告 # 学习成果 本项目提供了在隔离的实验室环境中,关于常见 Web 应用程序漏洞、安全部署概念和缓解策略的实践经验。 # 免责声明 所有测试均专门针对个人 VMware 实验室中托管的 DVWA 进行,仅供教育目的。 # 作者 **Dheeraj S** 有志成为 SOC 分析师 | 网络安全分析师
标签:CISA项目, DVWA, OPA, OWASP Top 10, Web安全, 蓝队分析, 靶场