BWAPP配置指南:手把手教你搭建这个超好用的漏洞练习靶场!
大家好呀!今天咱们来聊聊 BWAPP配置指南 这个话题,说实话,我第一次接触 BWAPP 的时候,那叫一个头大……各种报错、各种环境问题,折腾了整整一个下午才搞定,所以呢,我决定把踩过的坑都整理出来,写一篇超详细的 BWAPP配置指南,希望能帮到正在看这篇文章的你!

什么是 BWAPP?为啥要用它?
先简单唠两句哈,BWAPP(Buggy Web Application)是一个开源的 Web 漏洞练习平台,里面包含了 SQL 注入、XSS、CSRF、文件包含等一大堆经典漏洞,跟 DVWA 比起来,BWAPP 的漏洞种类更多,难度分级也更细致,特别适合想系统学习 Web 安全的小伙伴。
我自己学安全的时候,就是靠着 BWAPP 一点点把各种漏洞原理摸透的,所以这份 BWAPP配置指南 你可得收好了!
环境准备:别急着上手,先把家伙什备齐
配置 BWAPP 最推荐的方式就是用 Docker,真的超级省心!你要是跟我一样懒得折腾环境,那就老老实实跟着下面的 BWAPP配置指南 走。
Docker 部署(强烈推荐)
docker pull raesene/bwapp docker run -d -p 8080:80 raesene/bwapp
就这两行命令,完事儿!然后浏览器访问 http://localhost:8080/install.php,点击安装按钮,数据库会自动初始化,是不是贼简单?我第一次成功跑起来的时候,激动得差点跳起来哈哈。
手动部署(适合想折腾的兄弟)
如果你非要用 XAMPP 或者 LAMP 手动搭,那这份 BWAPP配置指南 也得给你说清楚:
- 下载 BWAPP 源码,解压到网站根目录
- 修改
admin/settings.php里的数据库配置 - 浏览器访问
install.php完成安装 - 记得把
settings.php的权限改回只读,不然有安全风险
常见坑点:这些都是我血泪的教训啊!
说到这儿,必须得吐槽一下,我第一次配置的时候,卡在数据库连接那儿卡了好久,后来才发现是 MySQL 版本的问题……
- 坑点一:PHP 版本别太高,7.4 比较稳,8.x 有时候会报错
- 坑点二:数据库用户名密码一定要和配置文件对上,别问我怎么知道的
- 坑点三:如果页面出现乱码,去 php.ini 里把
default_charset改成 UTF-8
登录与使用:默认账号别忘了改
安装完成后,默认账号是 bee/bug,登录进去就能看到一大堆漏洞模块了,不过温馨提示一下哈,BWAPP 千万别放到公网上!它本身就是个漏洞靶场,被人扫到就麻烦了,本地虚拟机或者内网环境玩玩就好。
这份 BWAPP配置指南 到这儿基本就结束啦,希望对你有帮助!如果配置过程中遇到啥问题,欢迎在评论区留言,我看到会尽量回复的,觉得有用的话,别忘了点个赞再走哦~