kali搭建dvwa
在主机下载完dvwa,解压后重命名DVWA-master为dvwa拖进虚拟机的桌面目录。(需要已安装VMware Tools, VMware Tools安装方法)
配置config文件
打开dvwa → dvwa → config ,将config.inc.php.dist的dist后缀去掉
然后双击打开config.inc.php,修改第20、21行的值:
$_DVWA[ 'db_user' ] = 'dvwa';$_DVWA[ 'db_password' ] = 'dvwa';12

进入终端:
chmod -R 777 /root/桌面/dvwa #赋予dvwa文件夹相应的权限mv /root/桌面/dvwa /var/www/html #将桌面上的dvwa文件移至/var/www/html下12

service mysql start #启动mysql服务mysql -u root -p #进入mysql(密码默认为空,直接回车)12

create database dvwa; #(创建数据库,注意命令末尾的 ; 不要漏)1
为数据库设置用户名(需对应于上面在config.inc.php中设置的user和password)
create user 'dvwa'@'localhost' identified by 'dvwa'; #创建用户名grant all on *.* to 'dvwa'@'localhost'; #赋权set password for 'dvwa'@'localhost' = password('dvwa'); #设置密码exit #退出mysql1234


service apache2 start #启动apache2服务1

然后打开浏览器,地址栏中输入127.0.0.1/dvwa回车后自动跳转至127.0.0.1/dvwa/setup.php
然后创建数据库,如下表示创建成功
然后跳转至127.0.0.1/dvwa/login.php 用户名和密码默认为admin和password
kali 安装python3 pip
wget https://bootstrap.pypa.io/get-pip.py;python3 get-pip.py;pip -V
docker
将docker修改为国内镜像源
在/etc/docker/daemon.json文件中添加下面参数此处使用的是中国科技大学的docker镜像源{"registry-mirrors" : ["https://docker.mirrors.ustc.edu.cn"]}service docker restart
dvwa
sudo docker search dvwasudo docker pull citizenstig/dvwadocker run --rm -d -p 80:80 -p 3306:3306 -e MYSQL_PASS="passwd" --name dvwa citizenstig/dvwa
ip查询
docker inspect dvwa|grep -i IPAddress在出来的一大堆东西里的后面找到的IP就是靶场的IP了"IPAddress": "172.17.0.2",
启动ssh
service ssh start
vulhub-docker
git clone https://github.com/vulhub/vulhub.git
cd /vulhub/flask/ssti
启动环境docker-compose build //可选docker-compose up -d
docker-compose ps 查看端口,浏览器访问
安装LANMP环境
实际上没必要,kali自带lamp环境直接启动即可
启动apache:sudo service apache2 start启动mysql:sudo service mysql start
wget http://dl.wdlinux.cn/files/lanmp_v3.tar.gztar -zxvf lanmp_v3.tar.gzsh lanmp.sh #报错

sudo dpkg-reconfigure dash选择NO重新运行脚本选择1
报错:
root@kali:~# sh lanmp.sh...lib/mysql.sh:行13: cmake:未找到命令x86_64----Install Error: mysql configure err -----------
终端中文转英文
作者:学神IT教育
链接:https://www.zhihu.com/question/64374670/answer/1252498470
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
修改配置文件 ~/.config/user-dirs.dirs
中文版配置文件是这样的
XDG_DESKTOP_DIR="$HOME/桌面"XDG_DOWNLOAD_DIR="$HOME/下载"XDG_TEMPLATES_DIR="$HOME/模板"XDG_PUBLICSHARE_DIR="$HOME/公共"XDG_DOCUMENTS_DIR="$HOME/文档"XDG_MUSIC_DIR="$HOME/音乐"XDG_PICTURES_DIR="$HOME/图片"XDG_VIDEOS_DIR="$HOME/视频"
输入
sudo vim ~/.config/user-dirs.dirs
进行修改,修改为:
XDG_DESKTOP_DIR="$HOME/Desktop"XDG_DOWNLOAD_DIR="$HOME/Downloads"XDG_TEMPLATES_DIR="$HOME/Templates"XDG_PUBLICSHARE_DIR="$HOME/Public"XDG_DOCUMENTS_DIR="$HOME/Documents"XDG_MUSIC_DIR="$HOME/Music"XDG_PICTURES_DIR="$HOME/Pictures"XDG_VIDEOS_DIR="$HOME/Videos"
②修改目录名
进入文件夹修改相关的文件夹名字
③重新启动电脑
终端里输入 sudo reboot
kali安装nessus
https://www.tenable.com/downloads/nessus?loginAttempted=true

下载完成之后,只有一个名叫 Nessus-8.10.0-debian6_amd64.deb 的文件,我们把这个文件拖进 kali 并把这个文件放在 /opt 路径下;
输如下面这条指令进行安装:
sudo dpkg -i Nessus-8.10.0-debian6_amd64.deb

systemctl start nessusd
启动服务,访问url。接受风险并继续,进入页面


输入用户名密码

等待插件安装

进入界面

955B-5A1E-223F-DD3B-E2D1
继续下载插件

docker run -d -p 3306:3306 -p 8001:80 —name sqli acgpiano/sqli-labs
