parrot系统 安装DVWA漏洞练习平台

parrot是一个安全渗透测试的系统,相当于kali的升级版,在界面方便做了很大的优化。由于自己需要,所以准备在系统上装一个DVWA漏洞练习平台。

具体步骤如下:

1.安装apache+php+MySQL 

由于parrot系统自动安装了Apache和MySQL服务,所以我这里只需要安装PHP就可以了

sudo apt-get install php7.0 php-pear libapache2-mod-php7.0 php7.0-mysqlsudo apt-get install php7.0-gd     //这个模块在后面安装DVWA的时候需要添加,现在先一起添加了

2.安装DVWA平台

先到官网http://www.dvwa.co.uk/下载压缩包,下载的文件在Downloads文件夹里面

然后到Downloads文件下解压文件

unzip DVWA-master.zip

将文件移动到 /var/www/html 文件夹下面

mv DVWA-master/ /var/www/html   //这个是切换到了DVWA-master在的文件夹下面进行的

然后进入DVWA-master/config文件夹下找到配置文件config.inc.php.dist

vim config.inc.php.dist

编辑配置文件找到

这是数据的相关配置,将password改成你数据库的密码,然后在mysql中新建一个”dvwa“的数据库,然后保存退出。

然后我们需要将配置文件的文件名改为config.inc.php,不然打不开DVWA安装的网站

mv config.inc.php.dist config.inc.php

接下来,在浏览器中输入127.0.0.1/DVWA-master访问安装的界面

可以看到中间有Setup cheeck,这是安装的检查,必须要所有的结果都为绿色才能安装

图中有三个红色的未通过检测

PHP function allow_url_include disabled

解决办法:找到PHP配置文件php.ini,一般在etc/目录下的php文件夹里面

然后打开php.ini找到 allow_url_include=off 改为 allow_url_include = on

PHP module gd Missing

这个问题我们前面已经安装了php-gd模块,所以已经解决了

reCAPTCHA key:Missing

打开DVWA配置文件config.inc.php,将

$_DVWA[ ‘recaptcha_public_key‘ ] = ‘‘;

$_DVWA[ ‘recaptcha_private_key‘ ] = ‘‘;

改为

$_DVWA[ ‘recaptcha_public_key‘ ] = ‘6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg‘;

$_DVWA[ ‘recaptcha_private_key‘ ] = ‘6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ‘;

其他问题:

Writable folder /var/www/html/DVWA-1.9/hackable/uploads/: NO)

Writable file /var/www/html/DVWA-1.9/external/phpids/0.6/lib/IDS/tmp/phpids_log.txt: NO

找到对应的文件夹/文件

然后

sudo chmod 777 uploads

sudo chmod 777 phpids_log.txt

至此,所有的安装都已完成,只需要点击Creat Databases 便可以结束安装了。

时间: 2024-10-10 05:08:53

parrot系统 安装DVWA漏洞练习平台的相关文章

PJzhang:centos7上LNMP方式安装dvwa漏洞测试环境

猫宁!!! 参考链接:https://www.jianshu.com/p/5491ce5bfbac https://www.cnblogs.com/wujuntian/p/8183952.html https://www.cnblogs.com/lonnie/p/9027566.html https://stackoverflow.com/questions/34274492/dvwa-setup-php-function-allow-url-include-disabled/34540293

系统集中运维管理平台【社区版】安装与配置方法

最近很多博友反应不知道怎么安装与配置"系统集中运维管理平台[社区版]"程序,下面我写一个详细的配置文档,希望能够帮助各位博友: 程序支持操作系统平台: 主程序支持: Win7.Win8.Win8.1.Win2008.Win2008R2.Win2012.Win2012R2 MYSQL数据库: 软件版本:mysql_installer_community_V5.6.21.1_setup.1418020972 数据库可以安装在Windows或Linux平台,根据个人需求,这里以Windows

各种Web漏洞测试平台

Sqli Lab?支持报错注入.二次注入.盲注.Update注入.Insert注入.Http头部注入.二次注入练习等.支持GET和POST两种方式. https://github.com/Audi-1/sqli-labs DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序.包含了SQL注入.XSS.盲注等常见的一些安全漏洞.http://www.dvwa.co.uk/ mutilli

搭建DVWA渗透测试平台

前言:由于工作需要,需要搭建一个渗透测试的平台用于WAF产品的测试,今天使用XMAPP及DVWA在linux上搭建了一个用于安全测试的靶机,本日记用于记录操作过程以及遇到的问题.DVWA的介绍可以参考下面的DVWA下载链接.一.环境操作系统:CentOS release 6.9 (Final)XMAPP:xampp-linux-x64-5.6.36-0-installer.run,下载链接:https://www.apachefriends.org/zh_cn/download.html 或者:

吐槽国内各大公司的漏洞报告平台

现在国内众测平台,越来越多.乌云,估计大家都知道,一提到漏洞平台,差不多瞬间想到的就是乌云吧,其他的也不是,威客众测,补天,TSRC,ASRC,BSRC.Sebug感觉现在都不行了,负面新闻太多了. 现在火的,估计也就是乌云,乌云核心白帽子多,粉多,喷子也多,所以就一直火.威客众测也不错,提交漏洞,还可以赚钱,还合法. 国内外有哪些漏洞信息发布平台? 高质量,更新及时,反应迅速的那种 比如:exploits-db.cve和赛门铁壳安全中心 或者说像乌云之类的安全应急响应平台 国内的主要包括: C

Atitit.业务系统的新特性 开发平台 新特性的来源总结

Atitit.业务系统的新特性 开发平台 新特性的来源总结 1.1. 语言新特性(java c# php js python lisp c++ oc swift ruby  go dart1 1.2. 流行lib.frmawork  新特性 jdk clr framework 新特性 (jq   Servlet2 1.3. Ide 新特性( eclipse vs netbea jetbrain2 1.4. Vm  新特性 clr  jvm(jvm好像没有独立的版本号,继承在jdk里面2 1.5.

Poseidon 系统是一个日志搜索平台——认证看链接ppt,本质是索引的倒排列表和原始日志数据都存在HDFS,而文档和倒排的元数据都在NOSQL里,同时针对单个filed都使用了独立索引,使用MR来索引和搜索

Poseidon 系统是一个日志搜索平台,可以在百万亿条.100PB 大小的日志数据中快速分析和检索.360 公司是一个安全公司,在追踪 APT(高级持续威胁)事件,经常需要在海量的历史日志数据中检索某些信息,例如某个恶意样本在某个时间段内的活动情况.在 Poseidon 系统出现之前,都是写 Map/Reduce 计算任务在 Hadoop 集群中做计算,一次任务所需的计算时间从数小时到数天不等,大大制约了 APT 事件的追踪效率.Poseidon 系统就是解决这个需求,能在数百万亿条规模的数据

漏洞发布平台和网络安全论坛

漏洞发布平台 乌云漏洞报告平台:http://www.wooyun.org/ 国家互联网应急中心:http://www.cert.org.cn/publish/main/index.html SEBUG漏洞库:http://sebug.net/ 绿盟科技:http://www.nsfocus.com.cn/index.html 中国国家信息安全漏洞库:http://www.cnnvd.org.cn/ SCAP中文社区:http://www.scap.org.cn/ 网络安全网站&论坛 我的安全攻

64位win8.1系统 安装plsql (转)

原文出处:http://blog.csdn.net/edward_qing_lee/article/details/25970185 64位win8.1系统 安装plsql 参考:http://www.cnblogs.com/chuyuhuashi/archive/2012/03/22/2411481.html 1.下载32位Oracle客户端 http://download.oracle.com/otn/nt/instantclient/112030/instantclient- basic-