分享

带你了解黑客常利用的十大漏洞攻击手段—DVWA

 天下人尽天下事 2018-01-14

网站被入侵,数据库被拖库,敏感信息遭泄露,网页被篡改,服务器系统被破解,这些是我们常在信息安全事件背后听到的关键词。这些事件的背后,黑客用的又是一些什么漏洞或者手段呢?今天就介绍一个能够模拟各种WEB漏洞的安全测试程序DVWA。

带你了解黑客常利用的十大漏洞攻击手段—DVWA

DVWA全称(Dam Vulnerable Web Application)是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞,安装需要Apache、mysql、php等环境的支持。

DVWA是学习Web渗透测试非常好的一个应用,当你想要测试工具和自身技能时,为你提供一个合法的环境,进而更好的理解PHP文件中的漏洞原理及利用方法,去更好的防范这些恶意攻击。它可以安装在Windows环境下,也可以安装在Linux环境下。

带你了解黑客常利用的十大漏洞攻击手段—DVWA

DVWA共有十个模块:

1.Brute Force(暴力(破解))

2.Command Injection(命令行注入)

3.CSRF(跨站请求伪造)

4.File Inclusion(文件包含)

5.File Upload(文件上传)

6.Insecure CAPTCHA(不安全的验证码)

7.SQL Injection(SQL注入)

8.SQL Injection(Blind)(SQL盲注)

9.XSS(Reflected)(反射型跨站脚本)

10.XSS(Stored)(存储型跨站脚本)

这十个模块基本包含了OWASP的web十大漏洞,并且分为四个级别,分别为Low,Medium,High,Impossible(低、中、高、难以接受),是常见的网站漏洞攻击手段。知其然知其所以然,当我们理解了这些漏洞的原理以及攻击方式,才能更好的维护系统安全,维护我们的数据信息安全。

带你了解黑客常利用的十大漏洞攻击手段—DVWA

今天对于DVWA的介绍就这么多,后续会给大家带来DVWA分别在Windows和Kali Linux下的安装教程。

小编以后会常更新一些关于信息安全、网络技术、电脑知识、科技这方面的内容,喜欢的小伙伴可以关注我,我也会持续不断的为大家带来用心创作的内容,分享给大家一些资源、学习资料。最后

带你了解黑客常利用的十大漏洞攻击手段—DVWA

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多