owaspbwa中mutillidae版本为2.6.3.1,而最新版的mutillidae版本号2.6.10。
首先备份旧版的mutillidae
mv /var/www/mutillidae /var/www/mutillidae.bak
下载新版mutillidae的zip压缩包,unzip解压,覆盖/var/www/mutillidae目录,但无法运行,提示数据库错误。google一下,是默认包里的数据库设置与owaspbwa虚拟机设置不同样。更简单的方法,用老版的数据库配置文件覆盖新的文件
cp /var/www/mutillidae.bak/class/MySQLHandler.php /var/www/mutillidae/class/MySQLHander.php
默认mutillidae只能从localhost和192.168.*.*访问,修改/var/www/mutillidae/.htaccess,根据自己的vmware网络进行设置
点击mutillidae主页上的Reset DB
OK,打开浏览器,开始测试吧
记录一下:升级owaspbwa虚拟机镜像中的mutillidae安全测试平台
原文地址:http://tankaiha.blog.51cto.com/8553228/1547069