小皮靶场搭建(DVWA和pikachu)

利用phpstudy搭建靶场

1. 下载phpstudy

链接:Windows版phpstudy下载 - 小皮面板(phpstudy)

傻瓜式安装

2. 创建网站

启动apache和mysql 

添加网站(DVWA靶场)

删除根目录下的全部文件(可以不做)

将源码文件夹拉入

修改目录

重命名(删掉.dist),同时修改数据库密码

 改php.ini配置

 访问xxx(域名)/setup.php

 安装后的网站    域名/login.php

登录,默认 admin/password

Pikachu

步骤同上,建立网站,拉入pikachu文件夹到新建的网站文件夹

修改pikachu配置文件

 访问  域名/install.php

安装完成后的网站

http://域名/index.php

靶场下载地址

链接:https://pan.baidu.com/s/1acxeSoI8TcvGXEGOa0a3WA 
提取码:nbxx 

### 使用小皮面板搭建网络安全靶场 #### 启动服务并配置环境 为了使用小皮面板搭建网络安全靶场,首先需要确保ApacheMySQL服务已经成功启动。这可以通过打开小皮面板,在相应的管理界面中找到这两个服务,并点击启动按钮来实现[^1]。 #### 创建网站项目 接着,在小皮面板内创建一个新的网站项目。此过程允许用户指定项目的根目录位置以及是否启用目录浏览功能——这对于某些类型的靶场设置可能是必要的选项之一。一旦完成这些设定,访问`http://localhost`或`http://127.0.0.1`就可以查看到新建立的站点页面了。 对于特定的应用程序如DVWA (Damn Vulnerable Web Application),这是一种专门为训练目的设计的安全漏洞演示平台,它能够帮助安全专家评估其技能水平技术工具的有效性;同时也为Web开发人员提供了学习如何加强应用程序安全性的重要资源[^2]。 #### 修改数据库连接文件 当涉及到像Droabox这样的具体靶场时,则可能还需要进一步调整以适应具体的部署需求。例如,如果要安装Droabox靶场,则需将下载好的软件包放置于小皮系统的WWW目录下,并编辑其中名为`conn.php`的数据连接脚本,更新里面预设的小皮系统用户名、密码及目标数据库名称等信息后保存更改[^3]。 ```php <?php $servername = "your_server_name"; $username = "your_username"; $password = "your_password"; $dbname = "your_database"; // Create connection $conn = new mysqli($servername, $username, $password, $dbname); // Check connection if ($conn->connect_error) { die("Connection failed: " . $conn->connect_error); } ?> ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值