天天看點

linux centos6.5 搭建自己的滲透測試練習環境Damn Vulnerable Web Application

選擇的是Damn Vulnerable Web Application

前往下載下傳位址下載下傳php包,https://codeload.github.com/ethicalhack3r/DVWA/zip/v1.9

安裝apache   :yum -y install httpd 

啟動apache   :service httpd start  

安裝PHP        :yum -y install php

安裝mysql-server:yum -y install mysql-server

啟動mysql-server:service mysqld start(遠端登入賦權等必須操作不做細述)

安裝php-mysql關聯:yum install php-mysql php-pear php-gd -y

至此。。。。。 需要裝的軟體完成

測試PHP搭建

cd /var/www/html

vi index.php 

<?php
phpinfo();
?> 
           

通路IP/test.php 出現下圖則證明成功

linux centos6.5 搭建自己的滲透測試練習環境Damn Vulnerable Web Application

FAQ:

報錯httpd: Could not reliably determine the server's fully qualified domain name

解決辦法:vi /etc/httpd/conf/httpd.conf   加入一句  ServerName  localhost:80

vi mysql.php

<?php
$con = mysql_connect("localhost","root","");
if (!$con)
  {
  die('Could not connect: ' . mysql_error());
  }


mysql_select_db("mysql", $con);


$result = mysql_query("SELECT * FROM user");


while($row = mysql_fetch_array($result))
  {
  echo $row['User'] . " " . $row['Host'];
  echo "<br />";
  }


mysql_close($con);
?>
           

通路IP/mysql.php

出現mysql資訊則成功

cp整個項目到程式釋出路徑,預設/var/www/html/

修改config/config.inc.php中資料庫資訊,通路位址,點選create/reset database,可以看到下圖

linux centos6.5 搭建自己的滲透測試練習環境Damn Vulnerable Web Application

然後即可登陸了,預設為admin/password

繼續閱讀