-
DVWA reCAPTCHA key: Missing
解决方法:网上随便copy一个,粘贴到config.inc.php配置文件里,具体我也是参考这篇文章的:DVWA下载、安装 -
You don't have permission to access this resource.Server unable to read htaccess file, denying access to be safe
解决方法,这是apache报的一个错,具体是当你企图通过统一资源定位符来访问本机文件时报的一个错(比如通过"localhost/xss"来访问xss文件夹),网上的诸多解决方法都是关于phpstudy的,但我用的不是这个软件,于是我直接用nginx代替了apache,一点事都没有了。 -
Could not connect to the database service. Please check the config file. Database Error #2054: Server sent charset unknown to the client. Please, report to the developers.
解决方法:这是在dvwa安装界面点击create database时报的一个错,根据报错信息可以看出是字符集的原因,于是在mysql配置文件里加上这么两句:(mac配置)character-set-server = utf8mb4
collation-server = utf8mb4_general_ci -
The server requested authentication method unknown to the client.
解决方法:这也是在dvwa安装界面点击create database时报的一个错,根据报错信息,网上找了这位老哥的文章:解决连接MySql 8.x 出现 The server requested authentication method unknown to the client,具体就是在mysql配置文件中加上这么一句:default_authentication_plugin=mysql_native_password
-
文件后缀问题
由于我是在网上找的dvwa安装包,然后安装包里的config文件夹下面没有config.inc.php文件,只有config.inc.php.dist文件,于是我就将后缀.dist删了。 -
配置文件问题
因为我使用的不是phpstudy,因此配置数据库不能直接简单地通过点击按钮的方式配置,一开始有点不知所错,后来发现可以直接在软件自带的配置文件这一选项,通过写入配置信息的方式配置数据库,虽然这样有点原始,但是AI一下还是很快就能配置完的。
记录部署dvwa靶场踩的几个坑
秋窗72024-12-02 21:16
相关推荐
Sagittarius_A*8 天前
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战小绫网络安全10 天前
【每日一讲】Pikachu漏洞练习靶场蒲公英eric11 天前
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程蒲公英eric14 天前
从直接拼接到参数化查询:DVWA SQL 注入模块完整漏洞分析教程sbjdhjd22 天前
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案Sagittarius_A*24 天前
【RCELABS】Level 17~18 —— PHP命令执行函数与环境变量注入Sagittarius_A*1 个月前
【RCELABS】Level 1~4 —— 基础篇Sagittarius_A*1 个月前
SQL 注入漏洞:SQL 语句拼接缺陷与全类型注入利用技术Sagittarius_A*1 个月前
CSRF 跨站请求伪造:伪造请求攻击、绕过手段与底层防御