记录部署dvwa靶场踩的几个坑

  1. DVWA reCAPTCHA key: Missing
    解决方法:网上随便copy一个,粘贴到config.inc.php配置文件里,具体我也是参考这篇文章的:DVWA下载、安装

  2. You don't have permission to access this resource.Server unable to read htaccess file, denying access to be safe
    解决方法,这是apache报的一个错,具体是当你企图通过统一资源定位符来访问本机文件时报的一个错(比如通过"localhost/xss"来访问xss文件夹),网上的诸多解决方法都是关于phpstudy的,但我用的不是这个软件,于是我直接用nginx代替了apache,一点事都没有了。

  3. Could not connect to the database service. Please check the config file. Database Error #2054: Server sent charset unknown to the client. Please, report to the developers.
    解决方法:这是在dvwa安装界面点击create database时报的一个错,根据报错信息可以看出是字符集的原因,于是在mysql配置文件里加上这么两句:(mac配置)

    character-set-server = utf8mb4
    collation-server = utf8mb4_general_ci

  4. The server requested authentication method unknown to the client.
    解决方法:这也是在dvwa安装界面点击create database时报的一个错,根据报错信息,网上找了这位老哥的文章:解决连接MySql 8.x 出现 The server requested authentication method unknown to the client,具体就是在mysql配置文件中加上这么一句:

    default_authentication_plugin=mysql_native_password

  5. 文件后缀问题
    由于我是在网上找的dvwa安装包,然后安装包里的config文件夹下面没有config.inc.php文件,只有config.inc.php.dist文件,于是我就将后缀.dist删了。

  6. 配置文件问题
    因为我使用的不是phpstudy,因此配置数据库不能直接简单地通过点击按钮的方式配置,一开始有点不知所错,后来发现可以直接在软件自带的配置文件这一选项,通过写入配置信息的方式配置数据库,虽然这样有点原始,但是AI一下还是很快就能配置完的。

相关推荐
蒲公英eric3 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric4 天前
从弱加密到安全实现:DVWA 密码学模块完整漏洞分析教程
安全·web安全·ai·dvwa·ai安全·密码学模块
蒲公英eric5 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
蒲公英eric9 天前
从宽松策略到严格限制:DVWA CSP 绕过模块完整漏洞分析教程
web安全·ai·dvwa·ai安全·csp bypass·csp绕过
蒲公英eric12 天前
从客户端到服务端:DVWA DOM 型 XSS 模块完整漏洞分析教程
前端·web安全·ai·xss·dvwa·ai安全
Yan_chen66616 天前
Vulhub 靶场:Tomcat8 弱口令与 WAR 包上传漏洞复现
java·网络安全·靶场·tomcat·文件上传漏洞
Sagittarius_A*1 个月前
Stored Cross Site Scripting(XSS)存储型跨站脚本漏洞:恶意数据持久化缺陷与 DVWA 分级绕过实战
前端·网络·web安全·网络安全·xss·dvwa
小绫网络安全1 个月前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu
蒲公英eric1 个月前
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程
sql·web安全·ai·dvwa·ai安全·sql 盲注