【环境搭建】WAMP环境+DVWA漏洞测试平台搭建过程

目录

  • 0 前言
  • 1 WAMP环境简介
  • 2 环境部署过程
    • 2.1 目标
    • 2.2 虚拟机安装win2008R2SP1
    • 2.3 安装phpstudy
    • 2.4 配置MySQL
    • 2.5 安装DVWA
    • 2.6 安装Visual Studio Code
  • 3 环境练习与测试
    • 3.3 开启phpstudy并验证
    • 3.4 验证DVWA安装结果
  • 4 总结
  • 参考文献

0 前言

  1. 本节内容采用在win2008虚拟机上先部署WAMP环境,再安装DVWA平台的方法。该方法与Docker上运行DVWA容器是两种不同的路线,Docker创建DVWA容器的方法可以参考《Docker上搭建DVWA漏洞环境》。
  2. 本方法安装的是官方版本,功能比docker版本强大。

1 WAMP环境简介

  1. WAMP环境:Windows下的Apache+Mysql/MariaDB+Perl/PHP/Python,一组常用来搭建动态 站或者服务器的开源软件,本身都是各自独立的程序,但是因为常被放在一起使用,拥有了越来越高的兼容度,共同组成了一个强大的Web应用程序平台。
  2. 使用AMP集成软件的优点:
    1. 可避免由于缺乏AMP的知识,而无法正确设置环境;
    2. 可快速安装并设置好AMP环境,让我们直接开始真正感兴趣的软件,如xoops;
    3. 可方便的搭建测试环境,对于测试“是AMP环境问题,还是XOOPS造成的问题”很有帮助,采用排除法即可。
  3. 主要的WAMP集成环境主要有:
    1. WampServer  
      Wamp就是Windows Apache Mysql PHP集成安装环境,即在window下的apache、php和mysql的服务器软件。PHP扩展、Apache模块,开启/关闭鼠标点点就搞定,再也不用亲自去修改配置文件了,WAMP它会去做。再也不用到处询问php的安装问题了,WAMP一切都搞定了,这个软件在win平台上使用的较多。
    2. XAMPP
      XAMPP是一款具有中文说明的功能全面的集成环境,XAMPP并不仅仅针对Windows,而是一个适用于Linux、Windows、Mac OS X 和Solaris 的易于安装的Apache 发行版。软件包中包含Apache 服务器、MySQL、SQLite、PHP、Perl、FileZilla FTP Server、Tomcat等等。默认安装开放了所有功能,安全性有问题,需要进行额外的安全设定。
    3. AppServ
      集成了Apache、PHP、MySQL、phpMyAdmin,较为轻量,版本很久未更新了。
      总的来说,以上几种WAMP环境基本上都可以满足初学者配置WAMP环境的需要,像XAMPP和AppServ各种组件比较全,但也会觉得文件组成比较复杂,初学者一下子也看不明白,像Digast Wamp Server由于是全新配置的集成环境,程序文件配置比较严谨,环境程序大小也适中, 而且可以自定义任意目录,系统会自动进行参数配置,特别适合初学者使用。
    4. phpStudy
      phpStudy支持22种组合自由切换。该程序包集成最新的Apache+Nginx+LightTPD+PHP+MySQL+phpMyAdmin+Zend Optimizer+Zend Loader,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境。该程序绿色小巧简易迷你仅有35M,有专门的控制面板。总之学习PHP只需一个包。

2 环境部署过程

2.1 目标

在靶机(win2008R2SP1)上部署WAMP环境,以提供PHP编程及实验需要。
在win2008R2纯净版上无法安装VC14运行库,因此靶机采用win2008R2SP1系统。

2.2 虚拟机安装win2008R2SP1

  1. 虚拟机中打开win2008R2SP1,如果有设置快照则将其还原到最佳状态,将上述下载的安装包复制黏贴到该系统的D盘中。

2.5 安装DVWA

  1. 目的:进行漏洞测试练习。

3 环境练习与测试

双击该文件即可查询本机ip地址。

双击该文件即可查询本机开启的tcp端口。

3.4 验证DVWA安装结果

4 总结

  1. 掌握虚拟机安装系统的方法;
  2. 掌握部署WAMP环境的方法;
  3. 掌握部署DVWA的方法。

参考文献

  1. 《WAMP百科》

文章知识点与官方知识档案匹配,可进一步学习相关知识MySQL入门技能树首页概览32869 人正在系统学习中

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2022年6月1日
下一篇 2022年6月1日

相关推荐