选择难度:
1.打开DVWA,并登录账户
2.选择模式,这里我们选择 文件上载的最低级模式(low)
在vsc里面写个一句话木马
这里我们注意,因为这个是木马很容易被查杀,从而无法使用,所以我们要进行以下步骤:
设置->病毒和威胁保护->“病毒和威胁保护”设置,点击管理设置->翻到最下面,找到“排除项”-点击添加或删除排除项
下载中国蚁剑(设置空目录要设置在antSword-master下)
获取DVWA的地址
1.在Vulnerability: File Upload页面上传“一句话木马.php”
这个就是上传路径,../表上一级目录
将这个粘贴到,再获取他的地址
2.打开蚁剑,右击鼠标