搭建BWAPP靶场(详细过程)

这篇具有很好参考价值的文章主要介绍了搭建BWAPP靶场(详细过程)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

靶场介绍

bwapp是一款非常好用的漏洞演示平台,目的是帮助网络安全爱好者、开发人员和学生发现并防止网络漏洞。包含有100多个漏洞,涵盖了所有主要的已知Web漏洞,包括OWASP Top10安全风险,最重要的是已经包含了OpenSSL和ShellShock漏洞。

安装

这里是在Ubuntu虚拟机上基于docker搭建的靶场

1.搜索bwapp镜像:docker search bwapp

搭建BWAPP靶场(详细过程)

2.从docker官方镜像仓库获取一个镜像:docker pull 镜像名称(这里我们拉取的镜像选择STARS数量最多的一个)

搭建BWAPP靶场(详细过程)3.等待镜像下载完成后,运行容器:docker run --name bwapp -d -p 88:80 raesene/bwapp

(这里是将环境的80端口映射到了本地的88端口,如果88端口被占用的小伙伴,可以任意更改端口)

启动完成后查看docker进程:docker ps -a(可以看到容器已经启动) 

搭建BWAPP靶场(详细过程)

 4.用本地的浏览器访问http://your-ip:端口号/login.php 会出现如下图所示提示:

搭建BWAPP靶场(详细过程)

此时我们访问 http://your-ip:端口号/install.php 进行数据库初始化操作:

搭建BWAPP靶场(详细过程)

5.点击初始化数据库成功后,我们重新访问 http://your-ip:端口号/login.php。

输入默认账号:bee 默认密码:bug 

搭建BWAPP靶场(详细过程)

6.到此bwapp搭建就完成了,小伙伴们可以开始进行自由选择自己想要练习的漏洞靶场了,接下来会继续更新对于broken authentic -password attacks 靶场的操作文章。文章来源地址https://www.toymoban.com/news/detail-487061.html

到了这里,关于搭建BWAPP靶场(详细过程)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • DC-4靶场搭建及渗透实战详细过程(DC靶场系列)

    DC-4靶场搭建及渗透实战详细过程(DC靶场系列)

    目录 一. 信息收集 1. 主机扫描 2. 端口扫描 3. 目录扫描 4. 页面信息探测 二. 渗透过程 1. 用户登入爆破 2. 任意命令执行 3. 反弹shell 4. Linux提权(假) 4. Linux提权(真) 5. 查找flag 三. 收获总结 1. netcat反弹shell命令 2. teehee提权 DC-4靶场下载地址https://www.five86.com/downloads/DC-4.zip 搭

    2024年02月05日
    浏览(9)
  • sqli-labs-master靶场搭建详细过程(附下载链接)

    sqli-labs-master靶场搭建详细过程(附下载链接)

    首先进行搭建准备,分别点击下载SQLi-LABS 以及phpstudy,下载网址如下。 将下载好的”sqli-labs-master.zip”进行解压。 将解压缩好的“sqli-labs-master”文件夹移动到“WWW”目录下。 在“WWWsqli-labssql-connections”路径下找到“db-creds.inc”文件。 打开后找到“$dbpass =”,在后面输入数

    2024年02月11日
    浏览(7)
  • Kali Linux搭建DVWA漏洞靶场(全过程)

    Kali Linux搭建DVWA漏洞靶场(全过程)

    1、搭建好kali Linux虚拟机,可以看我前面发布的文章 2、有DVWA-master压缩包,可以看我前面的文章,里面含有DVWA-master压缩包 目  录 一、开启Apache、mysql服务 1.1  下载Apache2文件 1.2 开启Apache2服务  1.3 开启mysql服务 1.4 验证Apache2服务是否成功开启 二、解压并安装DVWA环境 2.1 压缩

    2024年02月11日
    浏览(11)
  • 渗透初识之DVWA靶场搭建及使用(详细图文)

    渗透初识之DVWA靶场搭建及使用(详细图文)

    目录 环境搭建 一、下载DVWA 二、安装DVWA 三、DVWA 使用 我将环境搭在win7,漏洞环境建议还是在虚拟机上搭建。 下载地址:Buy Steroids Online UK - Anabolic Steroids For Sale UK 这里我是从GitHub上下载的,小伙伴们自行选择 GitHub - digininja/DVWA: Damn Vulnerable Web Application (DVWA) 在安装前,需要

    2024年02月03日
    浏览(7)
  • [网络安全]xss-labs 本地靶场搭建详细教程

    [网络安全]xss-labs 本地靶场搭建详细教程

    本文以phpstudy搭建xss-labs本地靶场环境 PhpStudy是一个PHP调试环境的程序集成包,集成最新的Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer,安装后无须配置即可使用。 官网安装地址: PhpStudy Download 链接 安装完成后打开PhpStudy 网站配置如下: xss-labs 靶机下载地址: https://github.com/do0d

    2024年02月08日
    浏览(8)
  • [网络安全]upload-labs 本地靶场搭建详细教程

    [网络安全]upload-labs 本地靶场搭建详细教程

    本文以phpstudy搭建upload-labs本地靶场环境 PhpStudy是一个PHP调试环境的程序集成包,集成最新的Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer,安装后无须配置即可使用。 官网安装地址: PhpStudy Download 链接 安装完成后打开PhpStudy 网站配置如下: upload-labs 靶机下载地址: https://github.co

    2024年02月08日
    浏览(11)
  • Hadoop简介以及集群搭建详细过程

    Hadoop简介以及集群搭建详细过程

    hadoop加群包括两个集群:hdfs集群,yarn集群 两个集群逻辑上分离,通常物理上在一起 两个集群都是标准的主从架构集群 逻辑上分离:两个集群相互之间没有依赖,互不影响 物理上在一起:某些角色今晚往往部署在同一台物理服务器上 MapReduce集群呢? MapReduce是计算框架、代

    2024年02月16日
    浏览(10)
  • onlyoffice的介绍搭建、集成过程。Windows、Linux

    onlyoffice的介绍搭建、集成过程。Windows、Linux

    项目中用到的技术,做个笔记哈~ 在本地服务器上安装ONLYOFFICE Docs Community Edition Community Edition允许您在本地服务器上安装ONLYOFFICE文档,并将在线编辑器与ONLYOFFICE协作平台或其他流行系统集成。 ONLYOFFICE Docs是一个在线办公套件,包括文本、电子表格和演示文稿的查看器和编辑

    2024年01月19日
    浏览(32)
  • redis三主三从详细搭建过程

    搭建Redis三主三从集群的详细步骤如下: 准备环境: 确保你有六台服务器或虚拟机,每台服务器上都已经安装了Redis。这些服务器将用于搭建三主三从的Redis集群。 确保所有服务器之间的网络连接正常,并且防火墙设置允许Redis通信。 安装Redis: 在每台服务器上下载并安装

    2024年03月10日
    浏览(11)
  • 搭建Stable Diffusion WebUI详细过程

    搭建Stable Diffusion WebUI详细过程

    为了方便,这里直接选择Vultr提供的已安装Anaconda的Ubuntu 22.04系统。 如果你自己电脑有足够的显存,你也可以在自己电脑上搭建,因为我电脑只有2GB显存和8GB运行内存,所以完全不够用,我就选择云端搭建。 如果你也是想快速搭建,你也可以选择云端搭建,这里推荐我知道的

    2024年02月09日
    浏览(8)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包