前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >开源多啦靶场-安装教程(Linux)

开源多啦靶场-安装教程(Linux)

作者头像
重生信息安全
发布2020-04-26 13:30:00
1.5K0
发布2020-04-26 13:30:00
举报
文章被收录于专栏:重生信息安全

‍‍前言

前些天看到多啦靶场开源了,所以就有了这篇文,本文图文要素过多,请注意眼睛。。。。

因为我懒...所以就用宝塔吧...

多啦靶场

环境准备

  • Linux 系统
  • 多啦靶场源码
  • 宝塔环境(当然,你也可以不使用)
  • 注:只要Linux有PHP + Apache + Mysql 环境即可

Linux安装宝塔环境

Centos安装命令:

代码语言:javascript
复制
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh

Ubuntu/Deepin安装命令:

代码语言:javascript
复制
wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

访问宝塔面板

我们安装 LAMP 环境 安装结束,新建一个站点,填入你的ip

注意我们这里就不设置数据库了,一会直接使用root即可,PHP版本我这里选择5.6。 随后进入网站的目录,上传多啦靶场的WWW源码。

解压源码的压缩包

随后访问http://你的ip或者域名/

到了这里我们完成了一半操作,我们还需配置SQL注入靶场

配置SQL注入靶场(SQL注入靶场1)

我们在宝塔面板查看root密码

把它复制下来。 随后修改文件 db-creds.inc /www/wwwroot/duola.cn/sqli1/sql-connections/db-creds.inc

这里输入我们刚才保存的root密码

随后访问:http://你的网址/sqli1/ 点击setup即可

配置SQL注入靶场(SQL注入靶场2)

我们和配置注入靶场1一样先,配置数据库文件 /www/wwwroot/duola.cn/sqli2/db_config.php

访问SQL注入靶场2 会提示我们

我们用root用户,新建这个数据库并导入数据即可,这里我使用PHPMyadmin

随后导入SQL文件

注:这个SQL文件在sqli2文件夹里(WWW压缩包)

导入成功,访问SQL注入靶场2,配置完成

配置SQL注入靶场(SQL注入靶场3)

与配置2一样,我们先修改配置文件

新建数据库 security_challenge

导入SQL文件

访问SQL注入靶场3

结尾

至此我们Linux配置多啦靶场完成 注:上传漏洞靶场中利用window特性绕过上传的关卡可能会失败,请自测。过几天再搞个Docker版吧。

‍‍

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-04-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 重生信息安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 多啦靶场
  • Linux安装宝塔环境
  • 访问宝塔面板
  • 配置SQL注入靶场(SQL注入靶场1)
  • 配置SQL注入靶场(SQL注入靶场2)
  • 配置SQL注入靶场(SQL注入靶场3)
  • 结尾
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档