记录部署dvwa靶场踩的几个坑

  1. DVWA reCAPTCHA key: Missing
    解决方法:网上随便copy一个,粘贴到config.inc.php配置文件里,具体我也是参考这篇文章的:DVWA下载、安装

  2. You don't have permission to access this resource.Server unable to read htaccess file, denying access to be safe
    解决方法,这是apache报的一个错,具体是当你企图通过统一资源定位符来访问本机文件时报的一个错(比如通过"localhost/xss"来访问xss文件夹),网上的诸多解决方法都是关于phpstudy的,但我用的不是这个软件,于是我直接用nginx代替了apache,一点事都没有了。

  3. Could not connect to the database service. Please check the config file. Database Error #2054: Server sent charset unknown to the client. Please, report to the developers.
    解决方法:这是在dvwa安装界面点击create database时报的一个错,根据报错信息可以看出是字符集的原因,于是在mysql配置文件里加上这么两句:(mac配置)

    character-set-server = utf8mb4
    collation-server = utf8mb4_general_ci

  4. The server requested authentication method unknown to the client.
    解决方法:这也是在dvwa安装界面点击create database时报的一个错,根据报错信息,网上找了这位老哥的文章:解决连接MySql 8.x 出现 The server requested authentication method unknown to the client,具体就是在mysql配置文件中加上这么一句:

    default_authentication_plugin=mysql_native_password

  5. 文件后缀问题
    由于我是在网上找的dvwa安装包,然后安装包里的config文件夹下面没有config.inc.php文件,只有config.inc.php.dist文件,于是我就将后缀.dist删了。

  6. 配置文件问题
    因为我使用的不是phpstudy,因此配置数据库不能直接简单地通过点击按钮的方式配置,一开始有点不知所错,后来发现可以直接在软件自带的配置文件这一选项,通过写入配置信息的方式配置数据库,虽然这样有点原始,但是AI一下还是很快就能配置完的。

相关推荐
淼淼爱喝水3 天前
DVWA靶场命令注入漏洞检测实验
网络·安全·靶场·dvwa
其实防守也摸鱼14 天前
upload-labs靶场的pass-13~21的解题步骤及原理讲解
python·安全·网络安全·靶场·二进制·文件上传漏洞·文件包含漏洞
皓月盈江17 天前
Linux Ubuntu系统如何编辑Docker容器内的文件
linux·ubuntu·docker·容器·靶场·vulhub·编辑docker内文件
淼淼爱喝水18 天前
DVWA和Pikachu命令注入漏洞检测实验
安全·web安全·php·pikachu·dvwa
淼淼爱喝水18 天前
DVWA 文件上传漏洞实验%00 截断实验与.htaccess 文件攻击实验
网络·安全·靶场
见青..19 天前
JAVA安全靶场环境搭建
java·web安全·靶场·java安全
其实防守也摸鱼22 天前
DVWA--Brute Force (暴力破解)通关指南
服务器·网络·安全·靶场·教程·工具·dvwa
^Tears_smiles^1 个月前
DVWA靶场练习-Open HTTP Redirect
dvwa
淼淼爱喝水1 个月前
基于DOM型XSS漏洞与利用实验教程
前端·xss·dom·dvwa
mooyuan天天2 个月前
AI辅助生成靶场源码指南:大模型自动化生成靶场skills技巧详解
web安全·渗透测试·靶场·ai安全