跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像AI 生图工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / Bash

VAuditDemo Web 漏洞靶场在 CentOS 上的部署实战

在 CentOS 系统上部署 VAuditDemo Web 漏洞靶场的完整流程。主要步骤包括准备 XAMPP 环境、下载并解压源码、配置目录权限、设置 Apache 虚拟主机监听 81 端口、开放防火墙端口、修改数据库配置文件以及通过浏览器完成安装。文章提供了详细的命令行操作和配置示例,帮助开发者快速搭建本地 Web 安全攻防演练环境。

JavaCoder发布于 2026/4/6更新于 2026/7/2363 浏览

VAuditDemo Web 漏洞靶场部署指南

环境准备

  • 操作系统:CentOS 7/8
  • Web 环境:XAMPP(已安装并配置好)
  • 靶场源码:VAuditDemo

1. 下载安装包

从 GitHub 仓库获取源码:https://github.com/1stPeak/VAuditDemo

下载后得到一个 VAuditDemo-master.zip 文件,包含两个核心目录:

  • VAuditDemo_Release:发布版(用于正式部署)
  • VAuditDemo_Debug:调试版(带详细错误提示,适合学习)

2. 上传与解压

使用工具将安装包上传到 CentOS 的 /opt/lampp/htdocs 目录下。

cd /opt/lampp/htdocs
unzip VAuditDemo-master.zip
mv VAuditDemo-master vaudit

3. 移动发布文件

确认 VAuditDemo_Release 位置,将发布版文件移到当前目录。

find . -name "VAuditDemo_Release" -type d
mv ./VAuditDemo-master/VAuditDemo_Release/* ./

验证移动是否成功:

ls -la ./VAuditDemo-master/VAuditDemo_Release/
ls -la

若成功应能看到 index.php、sys、install 等核心文件。

4. 设置权限

创建 uploads 目录,并赋予读写执行权限;同时设置 sys 目录权限。

mkdir uploads
chmod 777 uploads/
chmod 777 sys/

验证权限:

ls -ld uploads/
ls -ld sys/

5. 配置虚拟主机

VAuditDemo 需要安装在网站根目录,建议添加新的 VHosts 虚拟主机处理。

⚠️ 注意:请先备份配置文件。

cp httpd.conf httpd.conf.bak

① 修改 /opt/lampp/etc/httpd.conf,搜索 ,下方添加 。搜索 ,取消该行注释。

Listen 80
Listen 81
vhosts

② 修改 /opt/lampp/etc/extra/httpd-vhosts.conf,注释掉已有的 *:80 模板内容,添加监听端口 81,设置网站根目录为 /opt/lampp/htdocs/vaudit。

验证配置语法:

sudo /opt/lampp/bin/apachectl -t

输出 Syntax OK 表示成功。

6. 开放防火墙端口

打开 81 端口。

firewall-cmd --permanent --add-port=81/tcp
systemctl restart firewalld

7. 配置数据库

修改 /opt/lampp/htdocs/vaudit/sys/config.php 文件,配置数据库密码。

find /opt/lampp/htdocs/vaudit -name "config.php" -o -name "config.inc.php" 2>/dev/null
sudo vi /opt/lampp/htdocs/vaudit/sys/config.php

8. 重启服务

重启 XAMPP。

/opt/lampp/xampp restart

若出现警告信息,可尝试修复 my.cnf 文件权限:

sudo chmod 644 /opt/lampp/etc/my.cnf
ls -la /opt/lampp/etc/my.cnf
sudo /opt/lampp/lampp status
netstat -tlnp | grep :81

如果 81 端口未监听,检查 Apache 配置是否正确加载虚拟主机:

# 检查 Listen 81
sudo grep "Listen" /opt/lampp/etc/httpd.conf | grep -v "^#"
# 检查虚拟主机配置
sudo cat /opt/lampp/etc/extra/httpd-vhosts.conf
# 检查 Include 语句
sudo grep "vhosts" /opt/lampp/etc/httpd.conf | grep -v "^#"

重新配置示例:

# 确保 Listen 81 存在
sudo sed -i '/^Listen 80$/a Listen 81' /opt/lampp/etc/httpd.conf
# 创建干净的虚拟主机配置
sudo tee /opt/lampp/etc/extra/httpd-vhosts.conf << 'EOF'
NameVirtualHost *:81
<VirtualHost *:81>
    DocumentRoot "/opt/lampp/htdocs/vaudit"
    ServerName localhost
    <Directory "/opt/lampp/htdocs/vaudit">
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>
EOF
# 确保 Include 未被注释
sudo sed -i 's/^#Include etc\/extra\/httpd-vhosts.conf/Include etc\/extra\/httpd-vhosts.conf/' /opt/lampp/etc/httpd.conf
# 验证配置
sudo /opt/lampp/bin/apachectl -t

完全停止 Apache 并手动启动查看错误:

sudo /opt/lampp/lampp stopapache
sudo /opt/lampp/bin/apachectl start
netstat -tlnp | grep httpd

9. 完成安装

访问 http://192.168.x.x:81(替换为实际 IP),进入安装界面。

若遇到 404 错误,请检查路径是否为 IP/vaudit/install/install.php。

底部输入数据库密码并完成安装。

至此,VAuditDemo 安装成功。

目录

  1. VAuditDemo Web 漏洞靶场部署指南
  2. 环境准备
  3. 1. 下载安装包
  4. 2. 上传与解压
  5. 3. 移动发布文件
  6. 4. 设置权限
  7. 5. 配置虚拟主机
  8. 6. 开放防火墙端口
  9. 7. 配置数据库
  10. 8. 重启服务
  11. 检查 Listen 81
  12. 检查虚拟主机配置
  13. 检查 Include 语句
  14. 确保 Listen 81 存在
  15. 创建干净的虚拟主机配置
  16. 确保 Include 未被注释
  17. 验证配置
  18. 9. 完成安装
  • 免费图片AI生成工具免费生成了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
  • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
  • 100+免费在线小游戏爽一把
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • VS Code 配置 C/C++ 编程运行环境
  • Qwen3-VL与ComfyUI联动实现AI绘画工作流自动标注
  • MySQL 事务与锁机制深度解析
  • 二叉树深度计算与先序序列还原算法实战
  • 混合专家模型 (MoE) 详解
  • Java Web 开发入门:基础概念与静态资源解析
  • 基于 Leaflet-Trackplayer 实现高速轨迹 WebGIS 可视化实战
  • 基于 OpenClaw 和 Ollama 搭建本地 AI 智能体教程
  • 微分本质解析:从变化率到线性映射的 Python 可视化实践
  • Mac mini 无显示器部署 OpenClaw:SSH + 远程桌面
  • Ollama 支持 Llama 3.2 Vision 及视觉 RAG 系统搭建指南
  • 基于 Leaflet Trackplayer 的 WebGIS 高速公路轨迹可视化
  • Java 多线程与并发核心机制详解
  • C++ string 类模拟实现详解
  • 基于 Python Flask 的二手教材交易平台设计与实现
  • MC.JS WEBMC1.8 实战:构建在线多人沙盒游戏
  • Android 陀螺仪开发:从传感器数据到角度积分实战
  • 开源模型应用落地:安全合规 - 用户输入价值观判断(四)
  • GCC 编译系列:静态库工具 AR 详解
  • Docker 架构与核心原理深度解析:容器实现机制详解

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online