在學習Web資安攻防與弱點測試時,我們需要一個安全、隔離且專為測試設計的本地環境,所以今天我們將使用 Docker來快速搭建經典的Web漏洞練習平台——DVWA (Damn Vulnerable Web App)。
1.快速部署:透過容器化技術,單一指令即可啟動完整的Web伺服器與資料庫。
2.環境隔離:靶機運行在獨立容器中,不會污染本機作業系統。
3.輕鬆重置:當系統被測試破壞或想重頭開始時,只需重啟Container即可還原初始狀態。
Step 1:拉取並啟動 DVWA 容器
執行指令將 DVWA 容器跑在本地的 8080 連接埠:
docker run --name dvwa -d -p 8080:80 vulnerables/web-dvwa
Step 2:存取 DVWA 初始化頁面
開啟瀏覽器輸入 http://localhost:8080 ,系統會自動導向 Setup 頁面。
Step 3:建立資料庫與預設登入
捲動至頁面最下方,點擊Create / Reset Database按鈕完成資料庫初始化。
系統重置後將跳轉至登入頁面,輸入預設憑證:
Username: admin
Password: password
1.Low:完全沒有防禦機制,原始碼存在最直接的漏洞,適合初學者理解攻擊原理。
2.Medium:加入基礎防護(如簡單過濾或轉義),可用繞過技巧突破。
3.High:採用較嚴謹的安全寫法,接近真實世界的安全標準。
4.Impossible:採用最佳實踐,完全修復該漏洞,作為防禦對照參考。
