宝塔Linux搭建靶场(DVWA,pikachu,sqli,upload,xxs)

靶场下载地址

链接:https://pan.baidu.com/s/1acxeSoI8TcvGXEGOa0a3WA 
提取码:nbxx 

安装宝塔Linux环境

Ubuntu安装宝塔Linux命令wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

CentOS安装宝塔Linux命令yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh

我自己用的CentOS 7

在linux终端输入命令后,等待下载安装,直到出现如下页面

将面板地址、uesrname和password保存起来,后面登录面板需要用到 

配置宝塔面板

在浏览器访问面板地址,进入宝塔Linux面板,输入账号密码(username和password)

初次进入控制台 会提示安装网站环境 推荐使用LAMP环境 选择编译安装

等待安装完成

更改数据库root密码(自定义)

点击左侧数据库-root密码-更改密码-确认

 删除 shell_exce

点击左侧 软件商店-已安装-php的设置

 开启 allow_url_include

Ctrl+F 查找关键字 allow_url_include,将后面的Off改成On

 保存

重启PHP与Apache服务

点击左侧软件商店 右侧PHP和Apache的设置

 添加站点

点击左侧网站-添加站点-域名(自己设置一个)-确认

 尝试访问添加的站点(我访问的是我之前创建成功的):

 出现下图,即为访问成功

 我自己在建立网站过程中存在2中访问不到的情况:

1 根据域名访问,没有跳转到自己的linux系统,而是在外网寻找相应的域名

这种情况需要修改hosts文件

 2 添加了hosts,但是没有起作用

这是因为我开了VPN导致的,最后在VPN的规则中,添加了该域名的绕过

 一切准备工作做完,后面就是把下载好的靶场文件部署在宝塔了,现在开始上传zip文件,然后解压,最后如下图

 1 DVWA

修改配置文件

左侧文件-配置路径-将config.inc.php.dist文件重命名为config.inc.php(去掉dist后缀)

 修改数据库用户密码

编辑刚才的文件(config.inc.php),将下方‘’号中间的内容改为之前设置的数据库root密码修改完成后保存退出

 初始化

进入DVWA页面点击初始化数据库(我自己安装过了,后面都是找的网图)

 网页自动刷新 登录

 用户名 admin 密码 password

2 pikachu

修改配置文件

进入宝塔控制台 点击左侧文件-设置路径-修改config.inc.php文件

 进入pikachu页面点击初始化pikachu即可使用

 3 upload

在upload文件夹中新建个upload文件夹,作为之后上传木马的文件夹

登录upload靶场

4 sqli环境

修改如下文件的密码

 进入sqli页面 点击初始化数据库

 初始化数据库成功的图

5 xss靶场

登录页面直接可以使用

声明:

由于我已经都部署好了,懒着再重新部署一次,本文的图片大部分是网图

靶场,是指为信息安全人员提供实战演练、渗透测试和攻防对抗等训练环境的虚拟或实体场地。在不同的领域中,靶场扮演着重要的角色,尤其是在网络安全领域,靶场成为培养和提高安全专业人员技能的重要平台。 首先,靶场为安全从业者提供了一个模拟真实网络环境的平台。通过构建类似实际网络的拓扑结构、部署各种安全设备和应用,靶场可以模拟出多样化的网络攻防场景。这使得安全人员能够在安全的环境中进行实际操作,全面提升其实战能力。 其次,靶场是渗透测试和漏洞攻防演练的理想场所。在靶场中,安全专业人员可以模拟攻击者的行为,发现系统和应用的漏洞,并进行渗透测试,从而及时修复和改进防御机制。同时,这也为防御方提供了锻炼机会,通过对抗攻击提高防御能力。 靶场搭建还促进了团队协作与沟通。在攻防对抗中,往往需要多人协同作战,团队成员之间需要密切配合,共同制定攻击和防御策略。这有助于培养团队合作意识,提高协同作战的效率。 此外,靶场为学习者提供了一个安全的学习环境。在靶场中,学生可以通过实际操作掌握安全知识,了解攻击技术和防御策略。这样的学习方式比传统的理论课程更加生动直观,有助于深化对安全领域的理解。 最后,靶场也是安全社区交流的平台。在靶场中,安全从业者可以分享攻防经验,交流最新的安全威胁情报,共同探讨解决方案。这有助于建立更广泛的安全社区,推动整个行业的发展。 总体而言,靶场在信息安全领域具有重要地位,为安全专业人员提供了实战演练的机会,促进了团队协作与沟通,为学习者提供了安全的学习环境,同时也是安全社区交流的重要平台。通过靶场的实践操作,安全从业者能够更好地应对不断演变的网络威胁,提高整体的安全水平。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值