首页 > 其他分享 >小白学安全:搭建靶场

小白学安全:搭建靶场

时间:2024-09-30 22:13:05浏览次数:6  
标签:cn quark 漏洞 小白学 https 靶场 pan 搭建

DVWA漏洞靶场

DVWA是一个故意设计成充满漏洞的PHP应用程序,用于渗透测试目的。它包含了多种常见的Web应用程序安全漏洞,如SQL注入、跨站脚本(XSS)、跨站请求伪造(CSRF)等,让学习者可以在一个安全可控的环境中实践识别和利用这些漏洞的方法,从而更好地理解和防御实际中的网络安全威胁。DVWA提供不同的安全级别设置,适合不同程度的学习者进行练习。跟我轻松几步,搭建好它!
1.资源准备

下载DVWA:https://pan.quark.cn/s/168429828409 
下载Phpstudy:https://pan.quark.cn/s/d0a0398f1fd1

2.将DVWA程序复制到网站根目录

3.将config配置文件的.dist后缀去掉,编辑配置文件

4.将数据库用户名和密码均改为root

5.创建和重置数据库

http://localhost/dvwa/setup.php

6.登录DVWA

http://localhost/dvwa/login.php

7.输入用户名和密码

用户名:admin
密码:password

bWAPP网站漏洞靶场

bWAPP是一个故意设计得充满漏洞的Web应用程序,它免费且开源,旨在用于安全教育和培训目的。bWAPP包含了超过100种常见的Web应用程序安全漏洞,还支持更多复杂漏洞的模拟测试,例如破壳漏洞、心脏滴血(Heartbleed)和Shellshock等。快跟我轻松几步,盘它!
1.资源准备

下载bWAPP程序https://pan.quark.cn/s/53d6ccd81856
下载Phpstudy:https://pan.quark.cn/s/d0a0398f1fd1

2.将源码复制到网站根目录
image

3.修改配置文件,用户名和密码均设置为root
image

4.安装
image

5.登录

http://localhost/bWAPP/app/login.php
用户名:bee
密码:bug

image

Sqlol数据库漏洞靶场

Sqlol是一种模拟存在SQL注入漏洞的靶场,我们可以模拟发现、利用SQL注入漏洞,从而提高检测、防御及修复此类漏洞的能力,提升整体网络安全水平。如何最快搭建这个漏洞靶场,很简单,跟我操作,又多修一个小技巧!
1.下载Sqlol靶场

https://pan.quark.cn/s/13f8c3da1e5a

2.下载PhpStudy集成环境

https://pan.quark.cn/s/d0a0398f1fd1

3.打开PhpStudy,启动服务,将Sqlol程序复制网站根目录

4.修改配置文件,用户名和密码均设置为:root

5.访问以下路径,搭建成功

http://localhost/sqlol/splash/index.php

OWASP BWA网站漏洞靶场

1.下载靶场

https://pan.quark.cn/s/78f647e42e3e

2.导入靶场
image
3.开启虚拟机,登录靶场

用户名:root
密码:owaspbwa

4.查看靶场IP

ifconfig

image
5.访问靶场IP
image

Pikachu网站漏洞靶场

1.资源准备

下载Pikachu https://pan.quark.cn/s/9e74ad130805
下载Phpstudy https://pan.quark.cn/s/d0a0398f1fd1

2.复制程序到网站根目录
image
3.修改配置文件

用户名:root
密码:root

image
4.开始安装

http://localhost/pikachu/pikachu/install.php

image

Metasploitable2漏洞靶场

1.下载靶场

https://pan.quark.cn/s/aa833de952b6

2.在VMware打开VMX文件
image
3.开启此虚拟机
image
4.输入用户名和密码

用户名:msfadmin
密码:msfadmin

image
5.ifconfig查看靶场IP
image
6.访问靶场IP
image

Sqli-labs靶场搭建

sqli-labs 是一个专业的 SQL 注入练习平台,该平台包含常见的注入类型,环境共有65个 SOL 注入漏洞,旨在帮助Web安全学习者对SQL注入漏洞有一个全面的了解。
1.资源准备

https://codeload.github.com/Audi-1/sqli-labs/zip/master

2.完整安装步骤:
①phpstudy安装
②sqli-labs下载解压至指定目录下
③sqli-labs初始化数据库
3.phpstudy准备,这里使用的是2018
image
4.默认是nginx,都可以
image
5.下载完成后,将源码解压到网站根目录下,即WWW下
image
6.用文本编辑器打开路径 …\sqli-labs\sql-connections下的db-creds.inc,然后修改密码为root
image
7.phpstudy中点击启动即可成功访问,127.0.0.1
image
8.环境搭建成功
image
9.选择第一关,添加参数,成功返回
image

标签:cn,quark,漏洞,小白学,https,靶场,pan,搭建
From: https://www.cnblogs.com/CarryTU/p/18442112

相关文章

  • 【python开发环境搭建】
    虽然网上有很多python开发环境搭建的文章,不过重复造轮子还是要的,记录一下过程,方便自己以后配置,也方便正在学习中的同事配置他们的环境。1.准备好安装包1)上python官网下载python运行环境(DownloadPython|Python.org),目前比较稳定的是python-3.5.22)上pycharm官......
  • idea2023-快速搭建一个本地tomcat的javaWeb项目(从0到1保姆教学)
    前言如何在新版idea中搭建一个javaWeb项目,并且应用在物理的tomcat中,本文将进行从零到一,完成搭建步骤,以及相关注意事项的讲解。为什么需要配置tomcat?我们开发的javaWeb项目,最后都需要打包部署到真正的物理tomcat上发布运行;在开发阶段,我们想要测试javaWeb项目,除了使用maven......
  • 怎么搭建Plane
    Github地址https://github.com/makeplane/plane环境查看系统环境#cat/etc/redhat-releaseCentOSStreamrelease9#uname-aLinuxCentOSStream9Zabbix2035.14.0-391.el9.x86_64#1SMPPREEMPT_DYNAMICTueNov2820:35:49UTC2023x86_64x86_64x86_64GNU/Lin......
  • Hadoop集群的高可用(HA):NameNode和resourcemanager高可用的搭建
    文章目录一、NameNode高可用的搭建1、免密配置2、三个节点都需要安装psmisc3、检查三个节点是否都安装jdk以及zk4、检查是否安装了hadoop集群5、修改hadoop-env.sh6、修改core-site.xml7、修改hdfs-site.xml8、检查workers文件是否为三台服务9、分发给其他两个节点10、......
  • 【JavaScript】搭建一个具有记忆的简洁个人待办网页
    1.HTML结构文档类型声明:<!DOCTYPEhtml>这告诉浏览器这是一个HTML5文档。HTML标签:<htmllang="zh-CN">表示整个页面的内容,lang="zh-CN"表示内容使用简体中文。头部信息:<head><!--...--></head>包含页面的元数据,如字符集、视图窗口设置、标题和样式。样......
  • 「Java开发指南」如何用MyEclipse为iPhone搭建Spring应用程序?
    本教程将引导您完成在iPhone上使用的软件组件生成,这就产生了一个完全实现的可运行iPhone应用程序,可以立即用于验证和测试生成的iPhone组件。在本教程中,您将学习如何:从数据库表搭建到现有项目部署应用程序MyEclipsev2024.1离线版下载MyEclipse技术交流群:742336981欢迎一起......
  • 手把手教你搭建物联网平台,轻松实现远程设备管理
    嘿,大家好!我是你们的技术小伙伴小米,今天要和大家分享一个超有趣的主题——物联网平台接入。现在是万物互联的时代,越来越多的智能设备如同雨后春笋般冒出来。想象一下,灯、空调、洗衣机,甚至农田里的传感器,都可以通过物联网平台实现远程控制,听起来是不是很酷?今天我将带你了解物联网平台......
  • 基于定制开发与2+1链动模式的商城小程序搭建策略
    摘要:本文探讨商城小程序的搭建策略,对比自主组建团队和第三方开发两种方式,强调以第三方开发模式为主的优势。阐述在第三方开发模式下,结合定制开发和2+1链动模式,如何搭建一款有助于企业商业模式创新与智能商业升级的赚钱小程序。一、引言随着移动互联网的发展,商城小程序成为众......
  • Ovis1.6-9B视觉大模型环境搭建&推理
    引子前阵子,阿里Qwen2-VL刚刚闪亮登场,感兴趣的小伙伴可以移步https://blog.csdn.net/zzq1989_/article/details/142332651?spm=1001.2014.3001.5501。这第一的宝座还没坐多久,自家兄弟Ovis1.6版本就来了,20240919阿里国际AI团队开源多模态大模型Ovis1.6。在多模态权威综合评测基准Op......
  • 安装ubuntu以及pwn的环境搭建
    推荐pwn方向Pwn环境搭建基本工具:gdb+peda+pwndbg、gcc、Pwntools、Capstone、gcc-multilib、socat、rp++、readelfROPgaget、libc-database、objdump、file、string、checksec ubuntu下载本人推荐清华大学开源软件镜像站:清华大学开源软件镜像站|TsinghuaOpenSourc......