靶机的构建
实验器材:xampp,pikachu,dvwa,mcir,mutillidae,bwapp
实验环境:Windows server 2016
步骤:一、设置本机静态IP地址,安装xampp,设置数据库管理员账号密码
二、把实验靶机根目录解压至C:\xampp\htdocs目录下
三、配置C:\xampp\apache\conf\httpd.conf;
四、配置防火墙,打开TCP81、82、83、84、85端口
五、配置DVWA
1、复制C:\xampp\htdocs\dvwa\config/config.inc.php.dist 到 config/config.inc.php;
2、编辑C:\xampp\htdocs\dvwa\config.inc.php,连接数据库;
3、编辑C:\xampp\php\php.ini;
4、编辑C:\xampp\dvwa\config\config.inc.php,输入验证码
5、初始化数据库,完成安装
六、配置MCIR
1、配置 SQLol 连接数据库,编辑 C:\xampp\htdocs\mcir\sqlol\includes\database.config.php
2、点击那个RESET,完成数据库初始化,完成安装
七、配置Pikachu
1、编辑 C:\xampp\htdocs\pikachu\inc\config.inc.php
2、进入网站,进行安装。
八、配置mutillidae
编辑C:\xampp\htdocs\mutillidae\includes\database- config.php,连接数据库;
2、编辑C:\xampp\htdocs\mutillidae.htaccess,调整访问权限;
3、编辑C:\xampp\htdocs\mutillidae\owasp-esapi-php\lib\apache- log4php\trunk\src\main\php\helpers\LoggerPatternParser.php ,第156行,将‘continue’改为 ‘continue 2’;
4、访问网站,完成安装
九、配置BWAPP
1、配置C:\xampp\htdocs\bwapp\admin\settings.php
2、打开172.16.12.100:85/install.php,进行安装