BWAPP配置指南

极客

BWAPP配置指南:手把手教你搭建这个超好用的漏洞练习靶场!

大家好呀!今天咱们来聊聊 BWAPP配置指南 这个话题,说实话,我第一次接触 BWAPP 的时候,那叫一个头大……各种报错、各种环境问题,折腾了整整一个下午才搞定,所以呢,我决定把踩过的坑都整理出来,写一篇超详细的 BWAPP配置指南,希望能帮到正在看这篇文章的你!

BWAPP配置指南

什么是 BWAPP?为啥要用它?

先简单唠两句哈,BWAPP(Buggy Web Application)是一个开源的 Web 漏洞练习平台,里面包含了 SQL 注入、XSS、CSRF、文件包含等一大堆经典漏洞,跟 DVWA 比起来,BWAPP 的漏洞种类更多,难度分级也更细致,特别适合想系统学习 Web 安全的小伙伴。

我自己学安全的时候,就是靠着 BWAPP 一点点把各种漏洞原理摸透的,所以这份 BWAPP配置指南 你可得收好了!

环境准备:别急着上手,先把家伙什备齐

配置 BWAPP 最推荐的方式就是用 Docker,真的超级省心!你要是跟我一样懒得折腾环境,那就老老实实跟着下面的 BWAPP配置指南 走。

Docker 部署(强烈推荐)

docker pull raesene/bwapp
docker run -d -p 8080:80 raesene/bwapp

就这两行命令,完事儿!然后浏览器访问 http://localhost:8080/install.php,点击安装按钮,数据库会自动初始化,是不是贼简单?我第一次成功跑起来的时候,激动得差点跳起来哈哈。

手动部署(适合想折腾的兄弟)

如果你非要用 XAMPP 或者 LAMP 手动搭,那这份 BWAPP配置指南 也得给你说清楚:

  1. 下载 BWAPP 源码,解压到网站根目录
  2. 修改 admin/settings.php 里的数据库配置
  3. 浏览器访问 install.php 完成安装
  4. 记得把 settings.php 的权限改回只读,不然有安全风险

常见坑点:这些都是我血泪的教训啊!

说到这儿,必须得吐槽一下,我第一次配置的时候,卡在数据库连接那儿卡了好久,后来才发现是 MySQL 版本的问题……

  • 坑点一:PHP 版本别太高,7.4 比较稳,8.x 有时候会报错
  • 坑点二:数据库用户名密码一定要和配置文件对上,别问我怎么知道的
  • 坑点三:如果页面出现乱码,去 php.ini 里把 default_charset 改成 UTF-8

登录与使用:默认账号别忘了改

安装完成后,默认账号是 bee/bug,登录进去就能看到一大堆漏洞模块了,不过温馨提示一下哈,BWAPP 千万别放到公网上!它本身就是个漏洞靶场,被人扫到就麻烦了,本地虚拟机或者内网环境玩玩就好。

这份 BWAPP配置指南 到这儿基本就结束啦,希望对你有帮助!如果配置过程中遇到啥问题,欢迎在评论区留言,我看到会尽量回复的,觉得有用的话,别忘了点个赞再走哦~

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]