OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明

OWASP_Broken_Web_Apps_VM_0.94安装

  • 一、安装
  • 二、文件说明

一、安装

1.1 vmworkstation安装,点击即可跳转

1.2 注意事项!!!安装完毕后将网络模式调成nat或者仅主机模式,因为虚拟机手工配置ip有时候访问不到。我就是一开始用了桥接,导致配置完毕却访问不到。

OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第1张图片1.3 OWASP_Broken_Web_Apps_VM_0.94,这个可以私信我问链接

下好后解压OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第2张图片1.4在已解压的文件里找.vmx结尾的文件,用vmworkstation打开
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第3张图片1.5 耐心等候 直到提示输入账号密码,下图第一行
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第4张图片
1.6 进来后使用ifconfig指令获取地址,使用自动获取到的http://192.168.126.128:777/ 访问(默认端口号是80,如显示端口占用则要修改端口号,详见1.9),而不是静态地址10.10.10.129

可以先看apache服务是否启用,一定要用sudo的指令,这样如果有报错不会不显示。

sudo /etc/init.d/apache2  stop
sudo /etc/init.d/apache2  start
sudo /etc/init.d/apache2  restart

OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第5张图片
网卡文件内容 vim /etc/network/interfaces
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第6张图片
1.8 成功界面
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第7张图片
1.9 提示端口占用,那么修改一下端口号就可以了。
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第8张图片
80和443都改成不常用的端口号,我这里改成了777和444
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第9张图片OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第10张图片
具体的文件说明详见二。

二、文件说明

1.配置文件
Windows下,Apache的配置文件通常只有httpd.conf
Ubuntu的Apache配置文件是 /etc/apache2/apache2.conf,Apache在启动时会自动读取这个文件的配置信息。而其他的一些配置文件,如 httpd.conf等,则是通过Include指令包含进来。在apache2.conf中可以找到这些Include行。
OWASP_Broken_Web_Apps_VM_0.94安装及文件配置说明_第11张图片1.2Web文档根目录,对于Ubuntu而言,默认的是/var/www。 apache2.conf里并没有DocumentRoot项,httpd.conf又是空的,其实是在 /etc/apache2/sites-enabled/000-default中。

1.3 ports.conf,这里面设置了Apache使用的端口。如果需要调整默认的端口设置,建议编辑这个文件。或者你嫌它实在多 余,也可以先把apache2.conf中的Include /etc/apache2/ports.conf一行去掉,在httpd.conf里设置Apache端口。

ubuntu里缺省安装的目录结构很有一点不同。在ubuntu中module和 virtual host的配置都有两个目录,一个是available,一个是enabled,available目录是存放有效的内容,但不起作用,只有用ln 连到enabled过去才可以起作用。对调试使用都很方便,但是如果事先不知道,找起来也有点麻烦。

/etc/apache2/sites-available 里放的是VH的配置,但不起作用,要把文件link到 sites-enabled 目录里才行。

你可能感兴趣的:(安全相关,OWASP)