1.在github上下载DVWA
这里不给大家做过多介绍,详情参见《kali搭建dvwa(自测可用)环境演练》,博主写的很详细。
《kali搭建dvwa(自测可用)环境演练》
2.配置火狐浏览器
kali下打开Firefox ESR,点右上角选项。
拉到最下面,选settings。
在settings配置浏览器代理。
打开burpsuite,kali linux下自带burp suite,把interface下 改为127.0.0.1 和8080端口,这里是默认,注意开始测试时要把running打对勾,这样才能抓到包。
3.Firefox安装CA证书
在burp打开的条件下,把Proxy下的intercept状态调为intercept is off。
然后打开firefox,输入网址https://burp/
点击右侧安装CA证书。
下载完毕后,返回浏览器选项模块。
之后点击两个ok就完事了!
这里可以看到CA证书安装成功。
4.登陆
打开Firefox,输入IP地址:127.0.0.1/dvwa/index.php
这里需要强调一下:每次重启kali linux都要开启对应服务。
service mysql start
service apache2 start