owaspbwa中mutillidae版本为2.6.3.1,而最新版的mutillidae版本号2.6.10。

  1. 首先备份旧版的mutillidae

    mv  /var/www/mutillidae /var/www/mutillidae.bak

  2. 下载新版mutillidae的zip压缩包,unzip解压,覆盖/var/www/mutillidae目录,但无法运行,提示数据库错误。google一下,是默认包里的数据库设置与owaspbwa虚拟机设置不同样。更简单的方法,用老版的数据库配置文件覆盖新的文件

    cp /var/www/mutillidae.bak/class/MySQLHandler.php /var/www/mutillidae/class/MySQLHander.php

  3. 默认mutillidae只能从localhost和192.168.*.*访问,修改/var/www/mutillidae/.htaccess,根据自己的vmware网络进行设置

  4. 点击mutillidae主页上的Reset DB(如果出错,是因为权限设置问题,可直接删除/var/lib/nowasp目录后,再Reset DB)


OK,打开浏览器,开始测试吧


记录一下:升级owaspbwa虚拟机镜像中的mutillidae安全测试平台_第1张图片