安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)

在windows 2008 r2 上安装XAMPP

配置为以管理员权限启动 XAMPP
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第1张图片

XAMMP的控制面板

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第2张图片配置默认的文本编辑器(我使用的是gvim)

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第3张图片

配置数据库root的密码

在浏览器登录 phpMyAdmin
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第4张图片选择“账户”→“root@localhost”→“修改权限”

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第5张图片修改“root@localhost”密码(密码Pa9865321)

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第6张图片
由于修改了 root 密码,phpMyAdmin 使用 root@localhost 连 接数据库,还需要修改 phpMyAdmin 的配置文件
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第7张图片

配置phpMyAdmin数据库,重新连接数据库

在 XAMPP 控制面板选择编辑 phpMyAdmin(config.inc.php)

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第8张图片安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第9张图片重启Apache

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第10张图片

安装AWVA MCIR Pikachu mutillidae bWAPP

编辑 C:\xampp\apache\conf\httpd.conf
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第11张图片安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第12张图片放在文件的最后面
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第13张图片

复制AWVA MCIR Pikachu mutillidae bWAPP 源码到 C:\xampp\htdocs,并解压

要保证网站文件在 C:\xampp\htdocs\ 下
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第14张图片

重启 Apache,并配置防火墙,开放“81 82 83 84 85”端口安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第15张图片

登录 http://172.16.12.100:81 进行网站的初始配置

下图提示:config 文件没找到,复制 config/config.inc.php.dist 到 config/config.inc.php,然后继续环境配置
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第16张图片安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第17张图片

编辑 \dvwa\config\config.inc.php,连接数据库

用gvim编辑
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第18张图片
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第19张图片登录 http://172.16.12.100:81
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第20张图片
编辑 php.ini,解决下面的问题: Øallow_url_include 方法,要求 Enabled

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第21张图片在这里插入图片描述编辑 …\dvwa\config\config.inc.php,输入验证码
在这里插入图片描述重启Apache,然后初始化数据库,完成安装
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第22张图片DVWA 登录界面(默认账号和密码 admin password)

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第23张图片

配置 SQLol 连接数据库 Ø编辑 C:\xampp\htdocs\mcir\sqlol\includes\database.config.php安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第24张图片

重启Apache登录 http://172.16.12.100:82 进行网站的初始配置
点击SQlol 然后点那个“RESET”,完成数据库初始化,完成安装(出来Done!成功)

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第25张图片

编辑 C:\xampp\htdocs\pikachu\inc\config.inc.php

#解决显示乱码文题 :set encoding=utf-8

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第26张图片重启Apache登录 http://172.16.12.100:83 进行网站的初始配置
点击红色字体,开始初始化安装
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第27张图片安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第28张图片安装成功pikachu
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第29张图片

编辑C:\xampp\htdocs\mutillidae\includes\database- config.php安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第30张图片

编辑C:\xampp\htdocs\mutillidae.htaccess Ø调整访问权限。

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第31张图片Ø 重启Apache访问“http://172.16.12.3:84”,开始安装
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第32张图片
解决因PHP版本出现的故障: Ø编辑D:\xampp\htdocs\mutillidae\owasp-esapi-php\lib\apache- log4php\trunk\src\main\php\helpers\LoggerPatternParser.php Ø第156行,将‘continue’改为 ‘continue 2’
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第33张图片重启Apache
mutillidae安装完成

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第34张图片

编辑C:\xampp\htdocs\bwapp\admin\settings.php

安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第35张图片重启Apache访问“http://172.16.12.100:85/install.php”,开始安装
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第36张图片点here然后在次访问http://172.16.12.100:85(默认账号 密码 bee bug)
安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第37张图片bwapp安装完成安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP)_第38张图片

你可能感兴趣的:(安装部署WEB安全测试用靶机(AWVA MCIR Pikachu mutillidae bWAPP))