Dheerajs2/Dvwa-Web-Application-Security
GitHub: Dheerajs2/Dvwa-Web-Application-Security
该项目通过在隔离虚拟化实验室中部署 DVWA,为学习者提供 OWASP Top 10 常见 Web 漏洞的实操安全测试环境与流程记录。
Stars: 0 | Forks: 0
# DVWA Web 应用程序安全




# 概述
本项目演示了在隔离的 VMware 实验室中,使用部署在 Ubuntu Server 上的 Damn Vulnerable Web Application (DVWA) 进行实际的 Web 应用程序安全测试。
本次评估的重点是在受控环境中了解常见的 OWASP Top 10 漏洞。
# 目标
- 安装 DVWA
- 配置 Apache、PHP 和 MariaDB
- 执行 SQL 注入测试
- 演示命令注入
- 演示反射型 XSS
- 演示存储型 XSS
- 演示本地文件包含
- 演示 CSRF
- 演示文件上传
- 演示暴力破解
- 记录发现
# 实验环境
| 组件 | 详情 |
|-----------|---------|
| 宿主机 OS | Windows 11 |
| Hypervisor | VMware Workstation 17 |
| 攻击机 | Kali Linux |
| 目标机 | Ubuntu Server 24.04 LTS |
| Web 服务器 | Apache2 |
| 数据库 | MariaDB |
| 应用程序 | DVWA |
# 测试的漏洞
- SQL 注入
- 命令注入
- 反射型 XSS
- 存储型 XSS
- 本地文件包含
- CSRF
- 文件上传
- 暴力破解
# 使用的工具
- Kali Linux
- Ubuntu Server
- Apache2
- PHP
- MariaDB
- DVWA
- Firefox
# 展示的技能
- Web 应用程序安全
- OWASP Top 10
- Linux 管理
- Apache 配置
- 数据库配置
- 安全文档编写
- 漏洞验证
- 技术报告
# 学习成果
本项目提供了在隔离的实验室环境中,关于常见 Web 应用程序漏洞、安全部署概念和缓解策略的实践经验。
# 免责声明
所有测试均专门针对个人 VMware 实验室中托管的 DVWA 进行,仅供教育目的。
# 作者
**Dheeraj S**
有志成为 SOC 分析师 | 网络安全分析师
标签:CISA项目, DVWA, OPA, OWASP Top 10, Web安全, 蓝队分析, 靶场