如何搭建OWASP测试靶机
刚刚入门的新手都需要一个可以用来练习的环境,但是dvwa的搭建需要相关环境,所以这里推荐大家在虚拟机上搭建owasp靶机,里面集成了dvwa靶机。
https://sourceforge.net/projects/owaspbwa/files/
打开上面链接进入官网下载最新版压缩文件,下载完成后解压缩。
用VMware Workstation打开vmx格式的文件,注意是open不是create新建。
点power on直接打开,等待加载
加载完成后出现以下界面(建议先配置好VM的网路为NAT)
根据提示,你可以直接在浏览器里面访问192.168.147.137打开靶机
里面有很多靶场,但最常用的还是Damn Vulnerable Web Application
用户名和密码默认都是admin
安装完成,靶机界面如下:
[Sign]做不出ctf题的时候很痛苦,你只能眼睁睁看着其他人领先你