一個(gè)漏洞平臺(tái)的搭建

? ? ? ? 最近剛?cè)腴Tweb安全考婴,學(xué)習(xí)了很多漏洞以及攻擊手法剔蹋。但是苦于沒有地方練手赤嚼,無意中看到學(xué)弟的一篇文章旷赖,一個(gè)名為BWVS的漏洞平臺(tái)的搭建,據(jù)說這個(gè)平臺(tái)包含很多漏洞更卒,是居家旅行等孵、練手必備的神器啊,于是乎我便開始動(dòng)手搭建這個(gè)環(huán)境蹂空,嘿嘿嘿「┟龋現(xiàn)附上原文章的鏈接:http://zone.secevery.com/article/1020

? ? ? ? 先簡單介紹一下BWVS這個(gè)平臺(tái)果录,BWVS(BugKu Web Vulnerability System)是一個(gè)基于留言功能的簡單web漏洞測(cè)試系統(tǒng),具有很強(qiáng)的可移植性和擴(kuò)展性咐熙,適用于業(yè)界主流的Web集成環(huán)境弱恒,如WAMP(Windows+Apache+Mysql+PHP)、LAMP(Linux棋恼、Apache返弹、Mysql、PHP)爪飘、LNMP(Linux+Ngnix+Mysql+PHP)琉苇。這個(gè)系統(tǒng)包含了主流的PHP web漏洞,如SQL注入悦施、上傳漏洞并扇、XSS跨站腳本攻擊、命令注入抡诞、文件包含穷蛹、源代碼泄露、Session劫持昼汗、IP偽造驗(yàn)證漏洞肴熏、代碼邏輯錯(cuò)誤漏洞等。其中以SQL注入漏洞顷窒、XSS跨站腳本漏洞等高危web漏洞為主蛙吏,系統(tǒng)中內(nèi)置了10多個(gè)WAF函數(shù),目的是為了更加貼近實(shí)戰(zhàn)環(huán)境鞋吉,提高滲透測(cè)試人員和代碼審計(jì)人員的綜合能力鸦做,同時(shí)也時(shí)候有一定基礎(chǔ)的web安全學(xué)習(xí)者深入學(xué)習(xí)和了解web安全,大佬可以繞過谓着。

? ? ? ? 先附上BWVS靶機(jī)址:? ? ? ? ? ?https://github.com/bugku/BWVS? ? 泼诱,github的鏈接。在瀏覽器中打開進(jìn)去之后直接點(diǎn)擊download就可以下載了赊锚。如圖所示治筒,

download

? ? 靶機(jī)所需環(huán)境: php+mysql就可以了,但是不要再生產(chǎn)環(huán)境上搭建靶機(jī)舷蒲。建議使用PHPstudy耸袜,簡單方便。PHPstudy官網(wǎng):http://phpstudy.php.cn/? ? ?如下圖所示牲平,直接點(diǎn)擊立即下載堤框。官方安裝教程,http://phpstudy.php.cn/jishu-php-2956.html

PHPstudy下載

? ? ? ?接下來就是BWVS的搭建教程了,請(qǐng)各位小伙伴細(xì)細(xì)的看胰锌。

? ? ? ?第一步,修改php.ini的兩個(gè)參數(shù)藐窄, allow_url_include=On;? ?allow_url_fopen=On资昧。

php-ini打開

?

參數(shù)修改

第二步,先把下載好的BWVS文件解壓到phpstudy的 "WWW"? 目錄下荆忍。然后導(dǎo)入數(shù)據(jù)庫文件格带。一切步驟盡在下圖中。

導(dǎo)入數(shù)據(jù)庫文件

第三步刹枉,修改/bwvs_config/bwvs_config.php中的兩個(gè)選項(xiàng)叽唱。DataName的值修改為 “BWVS”;? $basedir的值修改為? ?"/BWVS"微宝。如下圖所示棺亭,

sys_config

如果是新安裝的PHPstudy其他的不用修改,如果是之前安裝的蟋软,要修改數(shù)據(jù)庫的賬戶密碼為自己使用的镶摘。也就是User和Password兩個(gè)選項(xiàng)。

第四步岳守,修改\bug\conn.php中的DB_NAME的值為BWVS凄敢。如下圖所示,

BWVS

到這一步湿痢,這個(gè)漏洞平臺(tái)就可以正常使用了涝缝,快去好好練習(xí)吧。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末譬重,一起剝皮案震驚了整個(gè)濱河市拒逮,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌臀规,老刑警劉巖消恍,帶你破解...
    沈念sama閱讀 218,682評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異以现,居然都是意外死亡狠怨,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門邑遏,熙熙樓的掌柜王于貴愁眉苦臉地迎上來佣赖,“玉大人,你說我怎么就攤上這事记盒≡鞲颍” “怎么了?”我有些...
    開封第一講書人閱讀 165,083評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長俩檬。 經(jīng)常有香客問我萎胰,道長,這世上最難降的妖魔是什么棚辽? 我笑而不...
    開封第一講書人閱讀 58,763評(píng)論 1 295
  • 正文 為了忘掉前任技竟,我火速辦了婚禮,結(jié)果婚禮上屈藐,老公的妹妹穿的比我還像新娘榔组。我一直安慰自己,他們只是感情好联逻,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,785評(píng)論 6 392
  • 文/花漫 我一把揭開白布搓扯。 她就那樣靜靜地躺著,像睡著了一般包归。 火紅的嫁衣襯著肌膚如雪锨推。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,624評(píng)論 1 305
  • 那天公壤,我揣著相機(jī)與錄音爱态,去河邊找鬼。 笑死境钟,一個(gè)胖子當(dāng)著我的面吹牛锦担,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播慨削,決...
    沈念sama閱讀 40,358評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼洞渔,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了缚态?” 一聲冷哼從身側(cè)響起磁椒,我...
    開封第一講書人閱讀 39,261評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎玫芦,沒想到半個(gè)月后浆熔,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,722評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡桥帆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年医增,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片老虫。...
    茶點(diǎn)故事閱讀 40,030評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡叶骨,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出祈匙,到底是詐尸還是另有隱情忽刽,我是刑警寧澤天揖,帶...
    沈念sama閱讀 35,737評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站跪帝,受9級(jí)特大地震影響今膊,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伞剑,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,360評(píng)論 3 330
  • 文/蒙蒙 一斑唬、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧纸泄,春花似錦、人聲如沸腰素。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,941評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽弓千。三九已至衡便,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間洋访,已是汗流浹背镣陕。 一陣腳步聲響...
    開封第一講書人閱讀 33,057評(píng)論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留姻政,地道東北人呆抑。 一個(gè)月前我還...
    沈念sama閱讀 48,237評(píng)論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像汁展,于是被迫代替她去往敵國和親鹊碍。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,976評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 31,938評(píng)論 2 89
  • 可以幫助你快速搭建云服務(wù)器的php環(huán)境~ 參考文章: Linux一鍵安裝web環(huán)境全攻略phpstudy版(筆記)...
    十八人言閱讀 2,111評(píng)論 0 3
  • 漏洞挖掘與利用 測(cè)試環(huán)境的搭建 引言 為什么要搭建本地測(cè)試環(huán)境食绿?我想下面的東西能夠回答你的疑惑侈咕。 第二百八十五條 ...
    作業(yè)沒寫完閱讀 3,197評(píng)論 0 4
  • 前天,和男朋友去電影院看了《從你的全世界路過》器紧。就像當(dāng)初暗生的情愫般耀销,懷著懵懂和揣測(cè),腦海里過起書中一楨楨的畫面铲汪。...
    商塵月閱讀 112評(píng)論 0 0
  • 美到極致…… 他是清朝最為風(fēng)流倜儻的文人掌腰,琴棋書畫帽揪,樣樣精通,王國維稱其:“北宋以來辅斟,一人而已转晰。” 但是他卻情根深...
    任鐵玲閱讀 2,907評(píng)論 56 95