(1).下载地址:
https://sourceforge.net/projects/owaspbwa/
(2).解压文件到指定目录
(3).使用VMware Workstation 打开目录中的OWASP Broken Web Apps.vmx文件
(4).虚拟机描述中陈列了对应的账号和密码,例如我的描述信息中
OWASP Broken Web Applications VM, Version 1.2. See www.owaspbwa.org for more information.
Login with username=root and password=owaspbwa
账号是root 密码是owaspbwa
(5).访问虚拟机自动分配的ip即可看到靶机
(6).点击任意一个靶机,例如常用的Damn Vulnerable Web Application 后台账号和密码都是admin