nonyexx/dvwa-web-security-assessment
GitHub: nonyexx/dvwa-web-security-assessment
基于 DVWA 靶场和 Burp Suite 的 Web 应用安全评估实操记录,涵盖 SQL 注入、XSS、CSRF 等漏洞的识别、验证与修复建议。
Stars: 0 | Forks: 0
# DVWA Web 安全评估
## 概述
本仓库包含了对 Damn Vulnerable Web Application (DVWA) 进行 Web 应用安全评估的实操记录,评估过程中使用了 Burp Suite 和 Kali Linux。
该项目是我在 AltSchool Africa 接受网络安全培训期间完成的,旨在展示在受控实验室环境中识别、利用、分析和缓解常见 Web 应用漏洞的实践技能。
## 目标
- 了解常见的 Web 应用漏洞
- 使用 Burp Suite 执行漏洞评估
- 捕获并分析 HTTP 请求和响应
- 记录概念验证发现
- 推荐修复策略
## 技术与工具
- Kali Linux
- Burp Suite Community Edition
- DVWA (Damn Vulnerable Web Application)
- Firefox Browser
## 评估的漏洞
- SQL Injection (SQLi)
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
## 展示的技能
- Web 应用安全测试
- 漏洞评估
- Burp Suite Proxy 配置
- HTTP 请求分析
- 安全文档编写
- 风险评估
- 安全编码建议
## 仓库内容
- 项目报告
- Burp Suite 截图
- SQL Injection 演示
- XSS 演示
- CSRF 演示
- 修复建议
## 主要学习成果
通过这个项目,我在识别 Web 应用漏洞、分析安全风险、记录发现以及推荐合适的安全控制措施以提升应用安全性方面获得了实践经验。
## 免责声明
本项目是在受控实验室环境中完成的,仅供教育目的使用。
标签:AES-256, Burp Suite, CISA项目, CSRF, Web安全, XSS, 漏洞情报, 漏洞评估, 蓝队分析