系統(tǒng)環(huán)境:win10
服務器:php2016 5.4.45?

dvwa下載地址:http://www.dvwa.co.uk/
配置過程:
因為下面這個最新版的php已經對一句話木馬好像封掉了,用中國菜刀已經連接顯示500錯誤,所以斷言最新版的php服務器用來測試文件包含漏洞是不可能了的。所以想做測試還是用最早以前的php2016吧

php最新版
舊版本的php2016長這樣:

2016款
將下好的dvwa放到php環(huán)境下的www目錄

然后進入config這個目錄,打開config.inc.php.list

修改里面的

dbuser改root,密碼改成phpstudy的數(shù)據(jù)庫密碼一樣就行了,第一次用phpstudy默認密碼就是root,所以都改成root就行了,然后保存該文件,刪除list后綴名,改成php結尾的文件,這樣就可以打開網(wǎng)站127.0.0.1/dvwa 然后點擊網(wǎng)頁的最底下的createdatabase,創(chuàng)建完成后,在進網(wǎng)站主頁登陸就可以了,用戶名admin,密碼password