前言:參照《web安全攻防滲透測試實戰指南》進行環境安裝時感覺有些地方書中描述不夠詳細清晰,還有易錯的細節,記錄一下。
我是在windows系統使用wamp安裝dvwa。
1. 在phpmyadmin中新建dvwa的數據庫
實際上並不需要提前建立數據庫,只需要按步驟修改配置文件,在dvwa/setup.php頁面點擊創建數據庫即可。
2. 修改config文件夾下的config.inc.php中數據庫的用戶名、密碼、數據庫名等
問題:書中沒有明確指出config文件夾是哪個目錄的,也沒說明要修改成什么。
方案:這里config文件夾指的是dvwa下載解壓后的目錄中的config文件夾,將$DVWA[‘db_password’ ] 改為root或者空即可。