基于2008年windows安装xampp和五大知名靶机实验环境: windows2008
安装xampp:
安装低版本的多泄漏测试:
单击下一步完成:
自动登录并关闭。 (右下角的背景也会结束。 )以管理员身份登录,转到安装目录并找到xampp。
右键单击以下APP应用程序并发送到桌面快捷方式,然后以管理员身份登录:
打开Apache和Mysql:
防火墙设置:
添加入站规则要添加http个端口,请:
添加文件并使用gvim工具:
保存使用:
打开本地浏览器,输入127.0.0.1并设置密码。
密码Pa9865321:
单击“执行右下角”。
修复成功:
单击数据库报告错误:
修改配置文件以添加密码:
更改第21行密码保存并退出:
然后,在更新页面上登录。
搭建5个靶机首先创建5个虚拟主机:
编辑c :xamppApacheconfhttpd.conf
创建5个虚拟主机
添加监听端口;
重新启动apache:
安装DWVA目标计算机:将DVWA软件包放在xampp目录的htdoc下:
进入htdoc,单击DWVA目录下的DVWA_Jlsuxia解压,配置htdoc,然后单击DWVA目录下的config.inc.php右键vim打开编辑:
编辑21行的数据库密码和24行的端口号,保存29行和30行的公钥私钥并退出
重启 Apache
打开浏览器以访问下图提示。 编辑php.ini以解决以下问题:
allow_url_include方法,需要启用
访问: http://192.168.60.22/dvwa
重新启动并更新apache :
访问测试: http:192.168.60.22:81和http:192.168.60.22/dvwa
登录界面:可以输入管理员密码password登录
http://www.Sina.com/mcir将源代码复制到C:xampphtdocsmcir
配置SQLol连接数据库
编辑c :xampphtdocsmcirSQL olincludesdatabase.config.PHP
网页测试:
单击该" RESET ",完成数据库初始化,并完成安装
访问: http://192.168.60.22/mcir和http://192.168.60.22:82
http://www.Sina.com/pikachu将源代码复制到C:xampphtdocspikachu
编辑c :xampphtdocspikachuIncconfig.Inc.PHP
配置数据库连接、时区、缺省字符集等
#解决显示乱码
安装MCIR:
上面的乱码解决并更改数据库密码:
访问: http://192.168.60.22/pikachu和http://192.168.60.22:83:
单击上图中的红色字体开始初始化安装
前几步是正确的,开始安装
安装成功
http://www.Sina.com/mutillidae将源代码复制到C:xampphtdocsmutillidae。
编辑c :xampphtdocsmutillidaeincludesdatabase-config.PHP。
连接到数据库。
编辑c :xampphtdocsmutillidae.htaccess
调整访问权限。 在第3、7、10行加上#,注释掉第6行的修正,允许一切
访问: http://192.168.60.22/mutillidae和http://192.168.60.22:84:
将http://www.Sina.com/bwapp源代码复制到C:xampphtdocsbwapp。
编辑c :xampphtdocsbw appadminsettings.PHP
访问: http://192.168.60.22/bw APP或http://192.168.60.22:85
错误报告:
然后键入http://192.168.60.22/bw app/install.PHP