多关卡连连看php源码_开源多啦靶场安装教程(Linux)

3bc62d40378d83b4fd9fd68648ed97e0.gif

文章来源:重生信息安全

前言

前些天看到多啦靶场开源了,所以就有了这篇文,本文图文要素过多,请注意眼睛。。。。因为我懒...所以就用宝塔吧...

多啦靶场

feef553e78993073605c87fb561888dc.png环境准备

  • Linux 系统

  • 多啦靶场源码

  • 宝塔环境(当然,你也可以不使用)

  • 注:只要Linux有PHP + Apache + Mysql 环境即可

Linux安装宝塔环境

Centos安装命令:
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
Ubuntu/Deepin安装命令:
wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

访问宝塔面板

我们安装 LAMP 环境
安装结束,新建一个站点,填入你的ip

c76e24802e80f85a20cdbb3e6d7a71c7.png

注意我们这里就不设置数据库了,一会直接使用root即可,PHP版本我这里选择5.6。
随后进入网站的目录,上传多啦靶场的WWW源码。解压源码的压缩包

6b9e39dc35225ef5ead31878b44f83af.png

随后访问http://你的ip或者域名/到了这里我们完成了一半操作,我们还需配置SQL注入靶场

配置SQL注入靶场(SQL注入靶场1)

我们在宝塔面板查看root密码

d84ede19fbeb435f8ab8eb262a4221d9.png

把它复制下来。
随后修改文件 db-creds.inc
/www/wwwroot/duola.cn/sqli1/sql-connections/db-creds.inc

这里输入我们刚才保存的root密码

acf6af39d3f846175c9e07ac86f50291.png

随后访问:http://你的网址/sqli1/
点击setup即可

c6a732af6535b8c6100dab5640fbfceb.png

配置SQL注入靶场(SQL注入靶场2)

我们和配置注入靶场1一样先,配置数据库文件
/www/wwwroot/duola.cn/sqli2/db_config.php

60df55b4a22c0784f141f80401c0fe4c.png

访问SQL注入靶场2 会提示我们

5583237062c4ea228c6942abba5a757e.png


我们用root用户,新建这个数据库并导入数据即可,这里我使用PHPMyadmin

a8c04ae89a8ea7dcbb8001930c3017f5.png


随后导入SQL文件

ef4ce07506101e9f0cc67dcec8fe9eab.png

注:这个SQL文件在sqli2文件夹里(WWW压缩包)

110774965482a324f5b4d334c7939024.png

导入成功,访问SQL注入靶场2,配置完成

2a5f8973c867d8bcc38b3a94f01cdb09.png

配置SQL注入靶场(SQL注入靶场3)

与配置2一样,我们先修改配置文件

cb8acee29a804e8413d257bd023d7017.png

新建数据库  security_challenge

886715df6b334db8a758306dfca9846e.png

导入SQL文件

15fd0d04139b50c2bd706d38258b73c4.png

访问SQL注入靶场3

4cb49238741539cff9212170e9e827d3.png

结尾

至此我们Linux配置多啦靶场完成
注:上传漏洞靶场中利用window特性绕过上传的关卡可能会失败,请自测。过几天再搞个Docker版吧。

81adb22f8ae8234e08db6532b182d3c9.png

推荐文章++++

f61f61cffe12602f4c569bd456ed0cd3.png

*靶场:uWSGI 路径遍历漏洞复现(CVE-2018-7490)

*360仿真靶场通关记录及题型分析

*Docker 搭建 upload-labs 靶场

2990862e0aebf066d2403a93843980be.png

ec6251f4f8d09f3797128b878b5a23dd.gif

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值