记录部署dvwa靶场踩的几个坑

  1. DVWA reCAPTCHA key: Missing
    解决方法:网上随便copy一个,粘贴到config.inc.php配置文件里,具体我也是参考这篇文章的:DVWA下载、安装

  2. You don't have permission to access this resource.Server unable to read htaccess file, denying access to be safe
    解决方法,这是apache报的一个错,具体是当你企图通过统一资源定位符来访问本机文件时报的一个错(比如通过"localhost/xss"来访问xss文件夹),网上的诸多解决方法都是关于phpstudy的,但我用的不是这个软件,于是我直接用nginx代替了apache,一点事都没有了。

  3. Could not connect to the database service. Please check the config file. Database Error #2054: Server sent charset unknown to the client. Please, report to the developers.
    解决方法:这是在dvwa安装界面点击create database时报的一个错,根据报错信息可以看出是字符集的原因,于是在mysql配置文件里加上这么两句:(mac配置)

    character-set-server = utf8mb4
    collation-server = utf8mb4_general_ci

  4. The server requested authentication method unknown to the client.
    解决方法:这也是在dvwa安装界面点击create database时报的一个错,根据报错信息,网上找了这位老哥的文章:解决连接MySql 8.x 出现 The server requested authentication method unknown to the client,具体就是在mysql配置文件中加上这么一句:

    default_authentication_plugin=mysql_native_password

  5. 文件后缀问题
    由于我是在网上找的dvwa安装包,然后安装包里的config文件夹下面没有config.inc.php文件,只有config.inc.php.dist文件,于是我就将后缀.dist删了。

  6. 配置文件问题
    因为我使用的不是phpstudy,因此配置数据库不能直接简单地通过点击按钮的方式配置,一开始有点不知所错,后来发现可以直接在软件自带的配置文件这一选项,通过写入配置信息的方式配置数据库,虽然这样有点原始,但是AI一下还是很快就能配置完的。

相关推荐
一纸-荒芜4 天前
【IMF靶场渗透】
安全·web安全·网络安全·靶场·vulhub
SRC_BLUE_175 天前
UPLOAD LABS | UPLOAD LABS 靶场初识
靶场
默默提升实验室10 天前
DVWA 在 Windows 环境下的部署指南
靶场
ZapcoMan1 个月前
pikachu 基于表单的暴力破解(一)
渗透测试·靶场
Eason_LYC2 个月前
【OSCP Proving Grounds 靶场系列】Slort
靶场·网络攻防·oscp
ZapcoMan2 个月前
封神台 SQL注入 靶场 (猫舍)手动注入
渗透测试·靶场·sql注入漏洞
luo_guibin2 个月前
VMware搭建DVWA靶场
dvwa·搭建靶场
玥轩_5212 个月前
网络安全 DVWA通关指南 DVWA Weak Session IDs(弱会话)
安全·web安全·网络安全·靶场·系统安全·dvwa·弱会话
玥轩_5212 个月前
网络安全 DVWA通关指南 DVWA Stored Cross Site Scripting (存储型 XSS)
安全·web安全·网络安全·php·xss·dvwa