记录部署dvwa靶场踩的几个坑

  1. DVWA reCAPTCHA key: Missing
    解决方法:网上随便copy一个,粘贴到config.inc.php配置文件里,具体我也是参考这篇文章的:DVWA下载、安装

  2. You don't have permission to access this resource.Server unable to read htaccess file, denying access to be safe
    解决方法,这是apache报的一个错,具体是当你企图通过统一资源定位符来访问本机文件时报的一个错(比如通过"localhost/xss"来访问xss文件夹),网上的诸多解决方法都是关于phpstudy的,但我用的不是这个软件,于是我直接用nginx代替了apache,一点事都没有了。

  3. Could not connect to the database service. Please check the config file. Database Error #2054: Server sent charset unknown to the client. Please, report to the developers.
    解决方法:这是在dvwa安装界面点击create database时报的一个错,根据报错信息可以看出是字符集的原因,于是在mysql配置文件里加上这么两句:(mac配置)

    character-set-server = utf8mb4
    collation-server = utf8mb4_general_ci

  4. The server requested authentication method unknown to the client.
    解决方法:这也是在dvwa安装界面点击create database时报的一个错,根据报错信息,网上找了这位老哥的文章:解决连接MySql 8.x 出现 The server requested authentication method unknown to the client,具体就是在mysql配置文件中加上这么一句:

    default_authentication_plugin=mysql_native_password

  5. 文件后缀问题
    由于我是在网上找的dvwa安装包,然后安装包里的config文件夹下面没有config.inc.php文件,只有config.inc.php.dist文件,于是我就将后缀.dist删了。

  6. 配置文件问题
    因为我使用的不是phpstudy,因此配置数据库不能直接简单地通过点击按钮的方式配置,一开始有点不知所错,后来发现可以直接在软件自带的配置文件这一选项,通过写入配置信息的方式配置数据库,虽然这样有点原始,但是AI一下还是很快就能配置完的。

相关推荐
Le_ee1 天前
dvwa7——SQL Injection
数据库·sql·网络安全·靶场·token·dvwa
Le_ee1 天前
dvwa5——File Upload
网络安全·靶场·php·靶机·dvwa
Le_ee1 天前
dvwa4——File Inclusion
网络安全·靶场·dvwa
Le_ee1 天前
dvwa6——Insecure CAPTCHA
android·安全·网络安全·靶场·dvwa
I_WORM5 天前
[春秋云镜] CVE-2023-23752 writeup
安全·靶场·春秋云镜·cve-2023-23752
Le_ee8 天前
sqli-第三十二关——bypass addslashes
linux·前端·数据库·sql·mysql·靶场·sqli—labs
旺旺仙贝1 个月前
SQL手工注入(DVWA)
dvwa
编程小白呀2 个月前
【DVWA 靶场通关】 File Inclusion(文件包含漏洞)
靶场·dvwa
网络安全小吗喽2 个月前
靶场(十八)---小白心得&&思路分享---shenzi
linux·运维·服务器·测试工具·网络安全·靶场
是懒羊羊吖~2 个月前
【sql靶场】第23、25,25a关过滤绕过保姆级教程
数据库·笔记·sql·靶场