XVWA – Xtreme Vulnerable Web Application é uma ferramenta desenvolvida em PHP/MySQL que contém diversas vulnerabilidades web. É uma ótima solução para praticar seus conhecimentos em segurança de Aplicações Web.
Consideranndo que você já tenha realizado a instalação do Apache2 + PHP + MySQL, basta seguir os passos.
Entre no diretório de publicação do apache /var/www/html e em seguida realize o clone do XVWA.
Linuxcd /var/www/html/ git clone https://github.com/s4n7h0/xvwa cd xvwa/ ls
Configure os dados de acesso ao banco de dados no arquivo config.php.
Linuxvim config.php
Acesse o servidor via web http://IP/xvwa/setup e clique em Submit / Reset.
Caso tenha problema na conexão ou criação do banco de dados (clique aqui) para fazer o download do banco de dados completo.
Você pode logar no sistema utilizando os Usuários e Senhas abaixo: