owaspbwa中mutillidae版本为2.6.3.1,而最新版的mutillidae版本号2.6.10。
-
首先备份旧版的mutillidae
mv /var/www/mutillidae /var/www/mutillidae.bak
-
下载新版mutillidae的zip压缩包,unzip解压,覆盖/var/www/mutillidae目录,但无法运行,提示数据库错误。google一下,是默认包里的数据库设置与owaspbwa虚拟机设置不同样。更简单的方法,用老版的数据库配置文件覆盖新的文件
cp /var/www/mutillidae.bak/class/MySQLHandler.php /var/www/mutillidae/class/MySQLHander.php
-
默认mutillidae只能从localhost和192.168.*.*访问,修改/var/www/mutillidae/.htaccess,根据自己的vmware网络进行设置
-
点击mutillidae主页上的Reset DB(如果出错,是因为权限设置问题,可直接删除/var/lib/nowasp目录后,再Reset DB)
OK,打开浏览器,开始测试吧