phpMyAdmin/PHP反序列化/sqli-labs/upload/pikachu/DVWA--靶场搭建--超详细教程!!!

目录

环境搭建前需要

phpMyAdmin搭建

PHPSerialize-labs(php反序列化)搭建

sqli-labs搭建

upload搭建

pikachu搭建

DVWA搭建


环境搭建前需要

在搭建环境之前需要先开启小皮面板,打开Apache和Mysql

然后点网站-->localhost-->管理-->打开根目录

这个打开就是在www目录下,我们需要把下面的六个靶场都放在这个目录下

例如:

下面是六个靶场的搭建教程

phpMyAdmin搭建

在官网下载phpMyAdmin,https://www.phpmyadmin.net/downloads/

下载解压后

把文件放到www目录下,然后config.sample.inc.php文件名改为config.inc.php

(有些人的电脑不用改一可以用,那就不需要改了)

像这样修改一下,保存

在浏览器新建一个页面,输入localhost或者127.0.0.1在后面加上自己的文件名

输入用户名和密码(这里可能会有人不知道用户名密码是什么,可以试试root/root或者root/123456)

这样就成功了

可以在左边栏查看自己的数据库

进行增删改查

PHPSerialize-labs(php反序列化)搭建

下载路径:https://github.com/ProbiusOfficial/PHPSerialize-labs​​​​​​

把安装好的文件在www目录下解压

然后在浏览器新建一个页面,输入localhost或者127.0.0.1在后面加上自己的文件名

就能正常使用这个靶场练习了

sqli-labs搭建

下载路径:https://github.com/Audi-1/sqli-labs

把下载解压好的文件放到www目录下

点击sql-connections文件夹,找到db-creds.inc文件

修改里面的user和password为自己的(一般是root/root)

修改之后保存

然后在浏览器新建一个页面,输入localhost或者127.0.0.1在后面加上自己的文件名

这样就行了

upload搭建

下载路径:https://github.com/Tj1ngwe1/upload-labs

下载好的文件夹放到www目录下之后

在浏览器新建一个页面,输入localhost或者127.0.0.1在后面加上自己的文件名

就可以直接访问

pikachu搭建

下载路径:https://github.com/zhuifengshaonianhanlu/pikachu

下载解压后放到www目录下,在inc文件夹打开config.inc.php文件

修改为自己的信息

修改好之后保存,然后在浏览器打开

安装初始化成功,

这就可以正常使用了

DVWA搭建

官网下载地址:https://sourceforge.net/projects/dvwa.mirror/

其他:https://github.com/digininja/DVWA

下载解压后放到www目录下

找到config文件夹,修改config.inc.php文件

只需要把user和psaaword修改一下

然后打开小皮的数据库,新建数据库,改成和上面的一样的用户名密码

点击确认,在浏览器打开

输入刚刚的用户名密码

登进去之后最下面点击创建

然后再点击登录,这次登录的用户名和密码不是自己设置的,是admin/password

这就是最后的页面

可以在这里调整一下闯关难度

然后就可以闯关啦

建立快捷方式

打开小皮面板的网站

然后新建网站,端口好可以自己设置80、8080、89、8989等等

设置好之后点击确定

点击管理,然后打开网站

这样就好了

相关推荐
一只代码狗1 小时前
Docker Desktop在MAC上无法强制关闭的命令清理方式
macos·docker·php
介一安全2 小时前
【Frida Android】基础篇6:Java层Hook基础——创建类实例、方法重载、搜索运行时实例
android·java·网络安全·逆向·安全性测试·frida
CRMEB系统商城2 小时前
CRMEB多商户系统(PHP)v3.3正式发布,同城配送上线[特殊字符]
java·开发语言·小程序·php
xixixi777776 小时前
云计算平台的技术安全需求主要分为“端-管-云”三个部分
网络安全·云端·管道·终端安全·客户端安全
贝塔实验室8 小时前
QPSK信号载波同步技术---极性Costas 法载波同步
计算机网络·算法·网络安全·数学建模·信息与通信·信号处理·傅立叶分析
Suckerbin10 小时前
Monitoring: 1靶场渗透
笔记·安全·web安全·网络安全
cq林志炫10 小时前
由于openssl升级导致重启php时提示libssl.so.1.0.0不存在
php
stark张宇10 小时前
攻克 CRMRB 部署难点:从 PHP 扩展、数据库配置到进程守护
nginx·centos·php
爬山算法11 小时前
Redis(60) Redis的复制延迟如何优化?
redis·bootstrap·php
white-persist11 小时前
JWT 漏洞全解析:从原理到实战
前端·网络·python·安全·web安全·网络安全·系统安全