Die bwapp-Webanwendung ist ein hervorragendes Werkzeug, um Web-Schwachstellen zu untersuchen und praktische Fähigkeiten im Bereich der Informationssicherheit anzuwenden. Die Installation von bwapp auf einem Windows-Betriebssystem kann für Anfänger schwierig sein, aber mit dieser detaillierten Anleitung können Sie diesen Prozess schnell und einfach meistern.
Der erste Schritt bei der Installation von bwapp unter Windows besteht darin, die erforderliche Software herunterzuladen. Sie benötigen die folgenden Komponenten: Apache Webserver, PHP und MySQL. Sie können diese Komponenten separat herunterladen oder Batch-Lösungen wie WAMP, XAMPP oder EasyPHP verwenden, die alles enthalten, was Sie zusammen benötigen.
Nachdem Sie die ausgewählte Software heruntergeladen und installiert haben, müssen Sie die Verbindung zwischen dem Apache-Webserver und der MySQL-Datenbank einrichten. Dies kann einige zusätzliche Konfiguration erfordern, z. B. die Angabe eines Ports und Passworts für den Zugriff auf die Datenbank.
Wenn die Verbindung zwischen dem Webserver und der Datenbank eingerichtet ist, können Sie das Archiv mit den bwapp-Dateien auf Ihrem Server herunterladen und entpacken. Danach sollten Sie eine Datenbank für bwapp erstellen und ein SQL-Skript importieren, das ebenfalls im Archiv mit Dateien vorhanden ist.
Schließlich können Sie die bwapp-Seite in Ihrem Webbrowser öffnen und Ihre Fähigkeiten zum Erkennen und Ausbeuten von Schwachstellen üben. Bevor Sie bwapp verwenden, sollten Sie sich mit der Projektdokumentation vertraut machen und die Grundprinzipien der Anwendung kennen lernen.
Vorbereiten der Installation von bwapp
Bevor Sie bwapp auf einem Windows-Betriebssystem installieren und konfigurieren, müssen Sie einige vorläufige Schritte ausführen:
- Stellen Sie sicher, dass Ihr Computer die Mindestsystemanforderungen erfüllt. Die Installation von bwapp erfordert das Windows-Betriebssystem (7, 8, 10) und die installierten Apache-, PHP- und MySQL-Komponenten.
- Laden Sie das XAMPP-Paket herunter und installieren Sie es, das alle notwendigen Komponenten (Apache, PHP, MySQL) für bwapp bereitstellt. Sie können es von der offiziellen Website des XAMPP-Projekts herunterladen.
- Starten Sie nach der Installation von XAMPP die XAMPP-Systemsteuerung und starten Sie die Apache- und MySQL-Dienste.
- Öffnen Sie einen Browser und geben Sie die Adresse localhost/phpmyadmin ein, um auf das MySQL-Dashboard zuzugreifen. Erstellen Sie eine neue Datenbank für bwapp.
Nachdem Sie diese Schritte ausgeführt haben, können Sie bwapp auf Ihrem Windows-Betriebssystem installieren und konfigurieren.
Herunterladen und Installieren des Apache-Servers
1. Besuchen Sie die offizielle Apache-Website unter https://httpd.apache.org/.
2. Suchen Sie auf der Hauptseite der Website nach dem Abschnitt "Apache Get".
In diesem Abschnitt haben Sie zwei Möglichkeiten, den Apache-Server zu laden: den Quellcode und die vorkompilierten Binärdateien.
3. Wenn Sie nicht kompilieren möchten, wählen Sie die Option "Binaries".
Wählen Sie die richtige Version des Apache-Servers für Ihr Betriebssystem aus (z. B. "Win64") und klicken Sie auf den Download-Link.
4. Die heruntergeladene Datei hat eine Erweiterung .zip. Entpacken Sie es an einem geeigneten Ort auf Ihrer Festplatte.
5. Suchen Sie nach dem Entpacken im Dateiordner des Apache-Servers nach der httpd-Datei.exe und führen Sie es aus.
6. Wenn der Apache-Server erfolgreich gestartet wurde, wird ein fehlerfreies Eingabeaufforderungsfenster angezeigt.
7. Der Apache-Server ist jetzt einsatzbereit. Sie können überprüfen, ob es funktioniert, indem Sie es in die Adressleiste des Browsers eingeben "http://localhost /". Wenn Sie die Apache-Begrüßungsseite sehen, funktioniert alles einwandfrei.
Installieren von PHP
Schritt 1: Laden Sie das PHP-Installationspaket herunter. Auf der offiziellen PHP-Website (https://www.php.net/downloads ) Sie finden verfügbare PHP-Versionen. Wählen Sie die richtige Version für Ihr Windows-Betriebssystem aus und laden Sie das Installationspaket herunter.
Schritt 2: Führen Sie das PHP-Installationspaket aus. Doppelklicken Sie auf die heruntergeladene Datei, um die Installation zu starten. Folgen Sie den Anweisungen des Installationsassistenten und wählen Sie die gewünschten Optionen und Einstellungen aus.
Schritt 3: Geben Sie den Installationspfad für PHP an. Während der Installation werden Sie aufgefordert, einen Pfad für die PHP-Installation anzugeben. Es wird empfohlen, ein Verzeichnis auszuwählen, das leicht zugänglich und gespeichert ist, zum Beispiel "C:\PHP ".
Schritt 4: Konfigurieren Sie Umgebungsvariablen. Damit Ihr Computer PHP-Befehle erkennt, müssen Sie Umgebungsvariablen konfigurieren. Fügen Sie der Umgebungsvariablen PATH den Pfad zu den installierten PHP-Dateien hinzu. Öffnen Sie dazu Systemsteuerung -> System -> Erweiterte Systemeinstellungen -> Umgebungsvariablen. Suchen Sie im Abschnitt "Systemvariablen" die Variable PATH, öffnen Sie sie und fügen Sie den Pfad zum Verzeichnis hinzu, in dem PHP installiert ist (zB "C:\PHP ").
Schritt 5: Überprüfen Sie die PHP-Installation. Öffnen Sie die Windows-Eingabeaufforderung (drücken Sie Win + R, geben Sie "cmd" ein und drücken Sie die Eingabetaste) und geben Sie den Befehl "php -v" ein. Wenn die PHP-Versionsinformationen angezeigt werden, bedeutet dies, dass PHP erfolgreich installiert und konfiguriert wurde.
Hinweis: Es wird auch empfohlen, den Apache- oder Nginx-Server bei der Installation von PHP zu installieren und zu konfigurieren, damit die PHP-Skripte ordnungsgemäß funktionieren. Diese Anleitung bezieht sich nicht auf die Installation und Konfiguration des Webservers, sondern muss separat durchgeführt werden.
Erstellen einer MySQL-Datenbank
Um bwapp unter Windows zu installieren, müssen Sie eine MySQL-Datenbank erstellen.
Schritte zum Erstellen einer Datenbank:
- Führen Sie phpMyAdmin im Browser aus, indem Sie localhost/phpmyadmin in die Adressleiste eingeben.
- Melden Sie sich bei phpMyAdmin mit dem Benutzernamen und Passwort an, das Sie bei der Installation von MySQL angegeben haben.
- Klicken Sie oben auf der Seite auf die Registerkarte Datenbanken.
- Geben Sie im Feld Datenbank erstellen einen Datenbanknamen ein, z. B. "bwapp".
- Setzen Sie die Codierung der Datenbank auf "utf8_unicode_ci".
- Klicken Sie auf die Schaltfläche Erstellen.
Nachdem Sie die Datenbank erstellt haben, können Sie mit dem nächsten Schritt der bwapp-Installation fortfahren.
Bwapp herunterladen und konfigurieren
Bevor Sie bwapp auf einem Windows-Computer installieren, müssen Sie mehrere Download- und Konfigurationsschritte ausführen. Im Folgenden finden Sie detaillierte Anweisungen:
- Laden Sie das Archiv von bwapp von der offiziellen Website des Projekts herunter. Gehen Sie dazu zu "http://www.itsecgames.com /" und suchen Sie den Abschnitt "Bwapp herunterladen". Klicken Sie auf den Link "Bwapp herunterladen" und speichern Sie das Archiv auf Ihrem Computer.
- Entpacken Sie das Archiv mit bwapp. Sie können ein beliebiges Archivierungsprogramm verwenden, z. B. 7-Zip oder WinRAR. Erstellen Sie den Ordner, in den Sie die Dateien entpacken möchten, und wählen Sie den gewünschten Installationsort aus.
- Laden Sie den Webserver herunter und installieren Sie ihn auf Ihrem Computer. Es wird empfohlen, den beliebten XAMPP-Webserver zu verwenden, der Apache, MySQL und PHP umfasst.
- Starten Sie den XAMPP-Webserver und konfigurieren Sie ihn. Öffnen Sie den Ordner, in dem Sie XAMPP installiert haben, und führen Sie die Datei "xampp-control" aus.exe". Klicken Sie im XAMPP-Verwaltungsfenster auf die Schaltfläche "Start", um Apache und MySQL zu starten. Stellen Sie sicher, dass die Apache- und MySQL-Symbole grün werden, was bedeutet, dass die Server ausgeführt werden.
- Erstellen Sie eine Datenbank für bwapp. Öffnen Sie einen Browser und geben Sie die Adresse "localhost/phpmyadmin" ein. Melden Sie sich mit Ihrem Standard-Login und Passwort an der XAMPP-Datenbanksteuerung an. Klicken Sie auf die Registerkarte "Databases" und erstellen Sie eine neue Datenbank mit dem Namen "bwapp".
- Navigieren Sie zu dem Ordner, in dem Sie die bwapp-Dateien entpackt haben, und öffnen Sie die Datei "admin/settings".php" in einem Texteditor. Suchen Sie nach der Zeile, die mit "$db_password" beginnt, und ersetzen Sie den Wert durch das Datenbankkennwort, das Sie im vorherigen Schritt festgelegt haben. Speichern Sie die Änderungen.
- Öffnen Sie einen Browser und geben Sie die Adresse "localhost/bwapp/install" ein.php". Befolgen Sie die Anweisungen auf dem Bildschirm, um bwapp zu installieren. Nach Abschluss der Installation wird eine Meldung angezeigt, dass die Installation erfolgreich abgeschlossen wurde.
Jetzt können Sie bwapp verwenden, um die Schwachstellen Ihrer Webanwendung zu testen. Öffnen Sie einen Browser und geben Sie die Adresse "localhost/bwapp/login" ein.php". Geben Sie den Standardnamen und das Standardkennwort (admin/password) ein, um sich bei bwapp anzumelden.