phpstudy2018搭建dvwa遇到的一些问题

phpstudy2018搭建dvwa遇到的一些问题

通常来说,将dvwa解压包安装至phpstudy2018环境下的WWW目录之下,为求便捷,直接将DVWA-master改名为dvwa,而事实上,在浏览器输入127.0.0.1/dvwa后并未能顺利进入配置页面,或多或少总会出现一些问题。

问题一:Parse error: syntax error, unexpected ‘[’, expecting ‘)’ in C:\Softwares\phpstudy\PHPTutorial\WWW\dvwa\dvwa\includes\dvwaPage.inc.php on line 52

主要原因:
phpstudy2018所使用的php版本过低, dvwaPage.inc.php在第52行附近的’samesite’ => $samesite 参数在PHP版本低于7.0时不支持。
解决措施:
这里只要将php版本切换到7.0以上即可。
在这里插入图片描述

问题二:dvwa配置页面字体飘红,数据库创建失败

浏览器输入http://127.0.0.1/dvwa/setup.php并回车,进入dvwa配置页面。
在这里插入图片描述

点击底部按钮Create / Reset Database后出现如下情况:
在这里插入图片描述
出现原因:
phpstudy2018中的php扩展PHP module gd未勾选以及参数开关设置中未将allow_url_include、allow_url_fopen勾选;dvwa/config/config.inc.php中数据库用户及密码未与phpstudy2018的保持一致以及recaptcha key值为空值。
解决措施:

  1. 在 phpstudy2018面板一次点击 其他选项菜单 ➡ PHP扩展及设置 ➡ PHP扩展中勾选php_gd2;
    在 phpstudy2018面板一次点击 其他选项菜单 ➡ PHP扩展及设置 ➡ 参数开关设置 ➡ 勾选最下面的两个参数(allow_url_include、allow_url_fopen),需要注意的是,当切换成其他版本php时,也应进行此操作,以免dvwa无法正常使用。
    在这里插入图片描述

在这里插入图片描述

  1. 使用记事本打开dvwa/config/config.inc.php,按如下内容进行修改(key值网上抄大佬的):

# If you are using MariaDB then you cannot use root, you must use create a dedicated DVWA user.
#   See README.md for more information on this.
$_DVWA = array();
$_DVWA[ 'db_server' ]   = '127.0.0.1';
$_DVWA[ 'db_database' ] = 'dvwa';
$_DVWA[ 'db_user' ]     = 'root';
$_DVWA[ 'db_password' ] = 'root';
$_DVWA[ 'db_port'] = '3306';

# ReCAPTCHA settings
#   Used for the 'Insecure CAPTCHA' module
#   You'll need to generate your own keys at: https://www.google.com/recaptcha/admin
$_DVWA[ 'recaptcha_public_key' ]  = '6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg';
$_DVWA[ 'recaptcha_private_key' ] = '6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ';

  1. 刷新网页,刚刚飘红字体现在已转成绿色,数据库也能创建,皆大欢喜,完结撒花。
  2. 默认管理员登陆账号:admin,密码:password。如果忘记账号密码,请自行进入数据库查看(我就忘了,就没记住)。
    在这里插入图片描述
    在这里插入图片描述

到这里DVWA已经基本搭建起来了,可以使用了,但是,不出意外的话意外还是出意外了。

问题三:部分Web返回消息会出现乱码(下图红框部分)

在这里插入图片描述
解决措施:
进入dvwa/dvwa/includes 打开dvwaPage.inc.php,将dvwaPage.inc.php中charset=utf-8全部更改为charset=gb2312,然后保存,Web返回消息就能正常显示。
在这里插入图片描述

问题四:太难了,漏洞打不进去

主要原因:
dvwa安全等级设置过高。
解决措施:
重新设置dvwa安全等级,选择low难度。
在这里插入图片描述

  • 6
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
要在PHPStudy搭建DVWA(Damn Vulnerable Web Application),您可以按照以下步骤进行操作: 1. 下载DVWA:访问DVWA官方网站(https://github.com/ethicalhack3r/DVWA)并下载最新版本的DVWA。 2. 解压文件:将下载的DVWA文件解压到PHPStudyWeb根目录下,通常在 `C:\PHPStudy\WWW` 或 `C:\xampp\htdocs`。 3. 修改配置文件:在DVWA文件夹里找到 `config` 目录,并将 `config.inc.php.dist` 文件复制一份并重命名为 `config.inc.php`。 4. 配置数据库:打开 `config.inc.php` 文件,在以下行添加数据库连接信息: ``` $_DVWA['db_server'] = 'localhost'; $_DVWA['db_database'] = 'dvwa'; $_DVWA['db_user'] = 'root'; $_DVWA['db_password'] = 'your_password'; ``` 5. 设置安全级别:在 `config.inc.php` 文件中找到以下行,将安全级别设置为低: ``` $_DVWA['default_security_level'] = 'low'; ``` 6. 创建数据库:打开PHPStudy的数据库管理工具(如phpMyAdmin),创建一个名为 "dvwa" 的数据库。 7. 导入数据库结构:在DVWA文件夹中找到 `dvwa.sql` 文件,然后通过phpMyAdmin将其导入到刚创建的 "dvwa" 数据库中。 8. 启动PHPStudy:运行PHPStudy,确保Apache和MySQL服务已启动。 9. 访问DVWA:在浏览器中输入 `http://localhost/dvwa`,然后按照DVWA的安装向导进行配置。 10. 登录DVWA:安装完成后,使用默认的用户名和密码(admin/password)登录到DVWA。 请注意,DVWA是一个易受攻击的漏洞应用程序,请确保仅在安全环境中使用,并遵守法律法规和道德准则。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值