基础靶场搭建

news/2024/10/15 13:40:47

为什么要搭建靶场?

在我们后续的学习当中会涉及到漏洞的利用,那我们小白肯定是不能直接实操哒(如果你很刑就当我没说)所以就找了几个靶场进行搭建,我们这里搭建几个比较简单具有针对性的靶场进行练习后续更新完了十大漏洞,在上有难度的靶场😁😁😁

phpstudy搭建

2018年

这里附带下载链接

通过百度网盘分享的文件:phpstudy2018.zip
链接:https://pan.baidu.com/s/1fBL_0zllJw8sLxFi19OeFA?pwd=pltv 
提取码:pltv 
--来自百度网盘超级会员V4的分享

解压后点击phpstudy

即可选择目录直接进行安装

这里我们需要安装phpstudy 2016 版本缺少VC9的运行库

点击下一步,安装即可

然后打开phpstudy点击启动,如果没有报错即可使用,如果报错需要安装v11,直接双击安装包进行安装即可

这个版本比价老旧了,这里再给大家一个较新的版本

小皮

这里我们去官网下载 https://www.xp.cn/

切记,安装路径不要包含中文或者空格,无论是安装什么工具,最好都是用英文的路径,避免报错

还有就是安装,不要什么工具都安装在C盘,我一般工具装在其他盘,环境啥的会默认C盘

解压后双击exe即可

然后就可以啦~~

这里打开apache和mysql

然后本机访问127.0.0.1

如果是弹出这个弹窗那就代表装好了

靶场搭建

这里因为我们前面装了两个phpstudy,所以这里显示的是两个phpstudy,第一个是2018版本,第二个pro是小皮版本

以下靶场地址

通过百度网盘分享的文件:靶场
链接:https://pan.baidu.com/s/16Rode4sAPonVZIgTHeIo9Q?pwd=t4zm 
提取码:t4zm 
--来自百度网盘超级会员V4的分享

ok正文开始

DVWA靶场

首先是dvwa靶场这个靶场他提供了不同的级别靶场,由简单到难,而且种类较多,能满足不同技能水平的用户需求,可以选择合适自己能力的级别进行练习挑战

上面的链接有dvwa靶场的,我们解压到phpstudy_pro目录下的www文件

额。。。解压的时候记得自己新创建一个目录为dvwa,问就是试过了

然后我们打开dwva下的config目录,复制粘贴一份,免得改错了就gg了

然后打开修改配置文件,因为phpstudy默认的mysql数据库地址是“127.0.0.1 或 localhost",用户名和密码都是"root"。主要是修改’db_password‘为root。

$_DVWA[ 'db_server' ]   = '127.0.0.1'; #数据库地址
$_DVWA[ 'db_database' ] = 'dvwa'; #数据库名称
$_DVWA[ 'db_user' ]     = 'root'; #数据库用户名
$_DVWA[ 'db_password' ] = 'root'; #数据库密码

修改为root后保存,然后将后缀的.dist删除注意:这里有些小白没有开启电脑的显示后缀名,所以就不知道自己的后缀是什么,这里一定要打开

然后就可以安心修改了

这里选择是,即可

然后没有问题后就可以访问http://127.0.0.1/dvwa/setup.php

这里就成功一大半啦

然后把页面拉到最下面点击Setup/Reset DB,点击Create/Reset Database,忘记截图了。。。

然后会提示你进行登录

默认口令为admin/password

然后点击

即可设置难度级别啦,就可以愉快的打靶场啦!😎😎😎

ok,下一个

pikachu靶场

老样子解压到www目录下面

然后打开inc文件,修改文件

修改密码为数据库密码

密码在小皮里面看,鼠标放到密码位置即可查看啦

然后就可以访问啦http://127.0.0.1/pikachu/

然后点击初始化

然后我们pikachu就搭建好了

就可以享用皮卡丘靶场啦~

这两个靶场都是比较全面的,可以选择对应的靶场进行安装,接下来的几个靶场是比较具有针对性的

sqli靶场

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/71816.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

监控下抽烟检测系统

监控下抽烟检测系统具有以下优势:监控下抽烟检测系统通过视频监控设备对工地和工厂的作业区域进行实时监测,准确捕捉人员抽烟的行为。监控下抽烟检测系统采用先进的图像识别技术,能够准确识别人员抽烟的动作和烟雾。监控下抽烟检测系统一旦系统发现有人员在禁烟区域内抽烟,…

shiro 反序列化漏洞

shiro 反序列化漏洞 Shiro-550 漏洞原理 影响版本:Apache Shiro < 1.2.4 特征判断:返回包中包含rememberMe=deleteMe字段。 为了让浏览器或服务器重启后用户不丢失登录状态,Shiro 支持将持久化信息序列化并加密后保存在 Cookie 的 rememberMe 字段中,下次读取时进行解密…

人员闯入报警系统

人员闯入报警系统是一种应用于工厂危险作业区域、工地危险作业区域或者重要区域保护等场景的创新解决方案,人员闯入报警系统旨在通过实时监测和识别,对未经许可或非法进入的人员进行及时报警。人员闯入报警系统利用先进的感应与识别技术,确保对危险区域的安全管理和保护。人…

我也不知道我是不是糖丸

模拟赛碰到一个很纸张的题目,但是自己没有做出来,于是记一下。 description\(1 \le n, a_i \le 3 \times 10^5\)。 solution 首先场上我写了一个很典的暴力做法。 考虑到预处理出所有阶乘的质因子幂次,然后相当于我从大往小枚举,能除多少就除多少,这样肯定能够满足字典序最…

B 站 硬币奖励不合理规则 All In One

B 站 硬币奖励不合理规则 All In One 💩 观众投币的百分之十将作为UP主的硬币收入奖励, 那 90% 的硬币去哪了呢?B 站 硬币奖励不合理规则 All In One💩 观众投币的百分之十将作为UP主的硬币收入奖励, 那 90% 的硬币去哪了呢?硬币规则如何给稿件投硬币?1.正式会员可以通过…

[单机]梦幻国度类似爱如初见+新版Q萌冒险剧情端游安装教程+虚拟机一键端

今天给大家带来一款单机游戏的架设:梦幻国度 另外:本人承接各种游戏架设(单机+联网) 本人为了学习和研究软件内含的设计思想和原理,带了架设教程仅供娱乐。 教程是本人亲自搭建成功的,绝对是完整可运行的,踩过的坑都给你们填上了。如果你是小白也没问题,跟着教程走也是…

狗子!!!

表情包专区 就想记录一下以前现在之后画出来的狗子图片而已。 某段时间前使用 mspaint,之后改为使用 SAI2。

Nuxt.js 应用中的 modules:before 事件钩子详解

title: Nuxt.js 应用中的 modules:before 事件钩子详解 date: 2024/10/15 updated: 2024/10/15 author: cmdragon excerpt: modules:before 是 Nuxt.js 中一个重要的生命周期钩子,在 Nuxt 应用初始化期间被触发。该钩子允许开发者在安装用户定义的模块之前执行某些操作,如…