root
Specialist
I. What is DVWA ?
1. Chuẩn bị :Download DVWA (Damn Vulnerable Web App)
2. Cài đặt DVWA
Nguồn : http://hackw0rm.blogspot.in/2013/02/how-to-create-penentration-lab-in.html
- DVWA là một ứng dụng web được viết bằng PHP sử dụng database Mysql có các lỗ hổng về bảo mật
- DVWA là một môi trường hỗ trợ các chuyên gia bảo mật năng cao kỹ năng, giúp nhà phát triển web hiểu rõ hơn về bảo mật trên ứng dụng web của họ
1. Chuẩn bị :Download DVWA (Damn Vulnerable Web App)
- Cài đặt Xampp : Xampp Server
- Download DVWA : DVWA (Damn Vulnerable Web App)
- Cài đặt Xampp Server
- Khởi động Xampp lên

- giải nén file DVWA-1.0.7.zip vừa down về ở trên vào thư mục htdoc của xampp(ex: c:\xampp\htdoc\DVWA-1.0.7)
- Đổi tên thư mục DVWA-1.0.7 thành XSS cho dễ dùng( phần này không cần thiết tùy mọi người)
- Lưu ý : vào duyệt web chạy 127.0.0.1 để cài đặt
- Đăng nhập với Username : admin Password : password
