目录
一、前言
1.1、简介:
bWAPP 是一款非常好的漏洞演示平台,其包含有 100 多个漏洞。
安装方法:
①下载网页版,在 Apache+MySQL+PHP 环境下配置
②下载虚拟机(有1G多一点)
③使用 Docker 安装
二、下载:
2.1、网页版下载
推荐网盘、GitHub下载
2.1.1、网盘:
(现在那个官网好像没工作了,我用c币为大家下好)
链接:https://pan.baidu.com/s/10GZHgDo1Kb87F-l_vxO7RQ?pwd=a9ty
提取码:a9ty2.1.2、GitHub:
(突然找到GitHub里面也有,花冤枉钱了):
raesene/bWAPP (github.com)https://github.com/raesene/bWAPP
2.1.3、官网:
bWAPP - Browse /bWAPP at SourceForge.nethttps://sourceforge.net/projects/bwapp/files/bWAPP/
点击下载最新的
(官网可能已经下不了了,上面有网盘链接)
(下载完以后,往后翻到安装)
2.2、虚拟机下载
下载之后解压,用 VMware 打开即可
默认账号密码为:bee/bug官网下载连接:
bWAPP - Browse /bee-box at SourceForge.nethttps://sourceforge.net/projects/bwapp/files/bee-box/
2.3、Docker 下载
下载项目到服务器上
1.、创建镜像
docker build -t bwapp
2.、创建容器
docker run -it --name bwapp_vul -p 0.0.0.0:8080:80 bwapp /bin/bash
docker run -d --name bwapp_vul -p 0.0.0.0:8080:80 bwapp
3、拉取项目 bwapp.git
docker run -d -p 8080:80 raesene/bwapp
访问 localhost:8080/bWAPP/
访问 localhost:8080/install.php(或者是127.0.0.1)
三、安装
3.1、配置数据库、安装
3.1.1、第一步:填写数据库信息
bWAPP\admin下的settings.php
修改数据库连接
改为自己的数据库root的用户名,密码
(为减低风险,可以在安装好后,新建一个当前数据库的高级权限,再修改配置)
3.1.2、第二步:进行安装
然后访问 bWAPP 进行安装:localhost:8080/bwapp/install
(有的是127.0.0.1,根据自己设置的来,有时候不带端口号会报错)
将www后面的输入到losthost:8080/后面
下面是我的文件的位置
我在URL输入的是
localhost:8080/bWAPP/bWAPP/install.php
然后点击
安装成功,现在再去看数据库,其实已经有了bwapp了
3.2、登录使用
3.2.1、第三步:登录页面
localhost:8080/bWAPP/bWAPP/login.php
(就是把后面的改为login.php)
3.2.2、第四步:登录
默认密码
bee/bug
(settings.php中默认设置的)