尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

零基础玩转bWAPP靶场(六十二):使用Bee-Box虚拟机快速部署

零基础玩转bWAPP靶场(六十二):使用Bee-Box虚拟机快速部署 摘要本文详细介绍了如何使用官方 Bee-Box 虚拟机快速搭建 bWAPP 漏洞靶场。只需下载、解压、导入三步即可拥有一个配置完整的渗透测试实验环境。适合网络安全初学者快速上手无需折腾复杂的 PHP、MySQL 环境配置。一、为什么选择 Bee-Box如果你一路跟着本系列做下来前面的每一篇文章都需要手动搭建环境才能复现漏洞。对于新手来说配置 PHP、MySQL、Apache 以及各种扩展是一件非常头疼的事情还有就是由于一些关卡只有通过bee-box才可以实现。Bee-Box 就是 bWAPP 官方提供的“懒人包”基于 Ubuntu 的虚拟机镜像预装了 Apache、MySQL、PHP预配置了 bWAPP 所有依赖开箱即用无需任何配置你只需要下载、导入、开机——三分钟就能开始练习。系统要求电脑安装有 VMware Workstation 或 VMware PlayerVirtualBox 也可用至少 4GB 内存推荐 8GB至少 10GB 可用硬盘空间二、下载 Bee-Box 虚拟机镜像2.1 下载地址访问 SourceForge 项目页面https://sourceforge.net/projects/bwapp/files/bee-box/或直接使用下载链接https://sourceforge.net/projects/bwapp/files/bee-box/bee-box_v1.6.7z/download2.2 下载说明项目说明文件名bee-box_v1.6.7z文件大小约 1.2 GB格式7z 压缩包解压后大小约 4 GB2.3 解压文件下载完成后使用7-Zip、WinRAR或Bandizip等解压软件解压。解压后得到bee-box文件夹里面包含bee-box.vmx— VMware 虚拟机配置文件bee-box.vmdk— 虚拟磁盘文件其他辅助文件三、导入虚拟机3.1 VMware 用户步骤一打开虚拟机打开 VMware Workstation 或 VMware Player选择菜单文件 → 打开 (CtrlO)导航到bee-box文件夹选择bee-box.vmx文件点击“打开”。步骤二导入完成虚拟机会被添加到 VMware 的库中名称显示为bee-box。3.2 VirtualBox 用户注意Bee-Box 官方镜像为 VMware 格式VirtualBox 需要手动转换或新建虚拟机挂载已有虚拟硬盘。方法一推荐使用 VMware 导入后在 VirtualBox 中新建虚拟机选择“使用已有的虚拟硬盘文件”选择转换后的 vmdk 文件。方法二直接用 VMware Player免费且足够使用。3.3 网络配置重要建议将虚拟机的网络模式设置为NAT 模式右键点击虚拟机 →设置选择网络适配器勾选NAT 模式NAT 模式的优势虚拟机可以访问外网方便更新工具宿主机可以直接访问虚拟机无需额外网络配置不会与宿主机网络冲突四、启动虚拟机4.1 开机点击 VMware 界面上的“开启此虚拟机”按钮。虚拟机启动后会进入 Ubuntu 桌面环境。4.2 系统凭证账户密码beebugrootbug4.3 访问 bWAPP方式一在虚拟机内访问双击桌面上的bWAPP - start图标系统会自动打开 Firefox 浏览器并进入 bWAPP 登录页。方式二在宿主机访问在虚拟机终端输入ifconfig查看 IP 地址在宿主机浏览器中输入http://[虚拟机IP地址]/bWAPP/login.php例如http://192.168.0.105/bWAPP/login.php4.4 bWAPP 登录凭证字段值LoginbeePasswordbug五、常见问题排查5.1 键盘输入错乱现象输入字母时出现乱码或符号不匹配。原因默认键盘布局与物理键盘不匹配。解决方法进入虚拟机系统设置 → 键盘添加English (US)或中文键盘布局删除其他无关布局重启虚拟机5.2 无法访问 bWAPP检查虚拟机网络适配器是否为NAT 模式确认虚拟机的 IP 地址是否正确ifconfig查看检查宿主机防火墙是否阻止了连接尝试在虚拟机内直接访问http://localhost/bWAPP/login.php5.3 虚拟机无法联网检查宿主机网络是否正常在虚拟机中执行sudo dhclient重新获取 IP重启虚拟机网络服务5.4 性能卡顿为虚拟机分配更多内存建议 2GB 以上关闭不必要的后台应用在 VMware 设置中启用 3D 加速可选六、快速使用指南6.1 切换安全级别登录 bWAPP 后在页面左侧的“Set your security level”下拉菜单中选择low— 最低安全级别漏洞最明显medium— 中等安全级别high— 最高安全级别部分漏洞被修复点击“Set”按钮生效。6.2 选择漏洞模块在“Choose your bug”下拉菜单中选择要练习的漏洞类型SQL InjectionXSSCommand InjectionFile Inclusion等等……点击“Hack”按钮进入对应关卡。6.3 重置环境点击顶部的“Reset”按钮可以重置所有设置恢复到初始状态。七、与本地环境对比对比项Bee-Box手动搭建XAMPP 等上手难度极低较高配置时间5 分钟30 分钟以上环境一致性完全一致依赖系统依赖完整性全部预装需要手动安装兼容性开箱即用可能遇到各种问题适用场景新手学习、快速测试深度定制、开发调试磁盘占用~4GB取决于安装内容八、安全注意事项仅限实验环境Bee-Box 包含大量漏洞绝对不要部署到公网。快照备份在开始练习前建议在 VMware 中创建快照Snapshot方便随时恢复到初始状态。主机隔离建议在 NAT 模式下使用避免 Bee-Box 直接暴露在局域网中。实验后关机完成练习后及时关闭虚拟机减少攻击面。九、总结Bee-Box 是学习 Web 安全的最佳起点——它把所有复杂的环境配置都帮你做好了你只需要专注于理解漏洞本身。下载、解压、导入、开机四步走完就能开始练习。建议在开始每个漏洞模块前先熟悉一下虚拟机的基本操作然后在 VMware 中创建一个快照这样万一搞坏了可以一键恢复。记住工具只是辅助理解漏洞原理才是核心。重要声明本教程及文中所有操作仅限于合法授权的安全学习与研究。作者及发布平台不承担因不当使用本教程所引发的任何直接或间接法律责任。请务必遵守中华人民共和国网络安全相关法律法规。如果这篇文章帮你解决了实操上的困惑别忘记点击点赞、分享也可以留言告诉我你遇到的其它问题我会尽快回复。你的关注是我坚持原创和细节共享的力量来源谢谢大家。
返回列表