PHP攻防环境搭建

PHP攻防环境搭建

搭建php攻防环境

  • 在搭建攻防环境之前,首先保证虚拟机能ping通互联网

    网络设置:网络连接——本地连接右击属性——Internet协议——自动获取IP地址

    虚拟机设置:网络适配器——桥接模式

  • 在搭建环境之前,可以先拍个快照,保存虚拟机当前状态,防止出错,重装虚拟机

  • 下载phpstudy

    image.png

    image.png

    image.png

    阿帕奇、mysql 绿点表示启用

    如果apache启动不成功,请优先查看端口是否冲突

mysql如何设置:(mysql原始密码默认root**)

image.png

通过phpstudy搭建网站

  • 打开我的电脑——C盘——phpstudy(安装时选择的地址)——www
    image.png
  • 把需要搭建的网站从物理机拖拽到虚拟机中

拖拽以上文件到www目录下

image.png

image.png

image.png

image.png

安装以上四个程序

  • 首先命令提示符查看ip地址:ipconfig

  • 百度搜索http://+ip地址/

    image.png

    出现以上页面,表示啥都ok,没问题

1、安装bwapp

从路径C:\phpStudy\WWW中找到bwapp文件

设置phpstudy设置,网站目录直接衔接到C:\phpStudy\WWW

浏览器中搜索bwapp文件,直接在IP地址后加入/(代表之前设置的网站目录)bwapp/


image.png

输入网址后,报错,看提示进行排错,看不懂的可以下载个有道词典


image.png

按照提示打开C:\phpStudy\WWW\bWAPP\connect_i.php文件
image.png

打开时注意:选择从列表中选择打开方式——记事本打开


image.png

跳转到——打开config.inc.php文件

错误1、password密码是空的,默认密码root

​ 2、include又发现一个包含文件,继续跳转


image.png

跳转到admin/settings.php文件

错:paddword=bug,bug改成root


image.png

下拉发现bwapp登陆账号和密码


image.png

排完错后,刷新查看,出现新错误,不认识当前数据库,原因:还未安装
image.png

install.php ≈ 安装程序

在bwapp/后install.php跳转到安装程序界面

click here to install bWAPP 点着安装bWAPP,点击安装


image.png

安装完成,输入刚才提示的登陆账号和密码,进行登陆


image.png

搭建完成,登陆后可以做各种漏洞实验

2、安装DVWA

首先网址打开,报错


image.png

报错内容了解

1、需要复制一份文件

2、需要把原本见重命名去掉 .dist


image.png

完成之后,记事本打开config.inc.php文件

数据库的password默认是 root

127.0.0.1是默认的本地地址,只能本机访问,本地IP地址可以本机和外部访问,127.0.0.1主要用于网络软件测试以及本地机进程间的通讯


image.png

排完错,返回网页刷新查看,网页刷新出来了,但是又进行了报错


image.png

返回2003虚拟机,右下角phpstudy——php扩展及设置——参数开关设置——需要操作的
image.png

修改完成后,返回浏览器查看并创建/重置数据库


image.png

image.png

安装成功后,页面自动跳转到如下页面:

username:admin

password:password

image.png

账号密码验证通过后登陆
image.png

DVWA安装完成

3、安装pikachu

首先打开网址,IP地址后/pikachu/,报错未安装初始化,点击安装初始化

image.png

安装后,提示如下,继续安装/初始化,因第1步的文件参数没问题,所以直接安装成功了
image.png

image.png

pikache安装完成

4、安装phpcms9

首先打开网址,IP地址后/phpcms9/,点击开始安装


image.png

点击安装后,提示DNS解析有问题


image.png

可根据说明进行修改,如果不修改,也可以直接跳过”下一步“

两个都可以勾选,随便选一个就行


image.png

没啥要改的,下一步


image.png

数据库主机:默认不需要修改

数据库账号:root

数据库字符集:GBK

启用持久连接:否

超级管理员账号:admin

image.png

下一步
image.png

phpcms9安装完成

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343