- 1、本文档共131页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
搭建靶机环境
我们马上要学习渗透了,国家安全法出来之后,明确规定,在未授权的情况下去渗透别人的网站属于违
法行为,所以我们需要自行搭建这样的攻防网站环境,这就是所谓的靶机环境。其实网上有一些在线的
靶机环境网站,称之为攻防平台,可以在上面测试,有的也可以下载环境,但是我们最好还是能够自行
完成环境的搭建,这样能够让你理解的更加深刻一些。
靶机环境的搭建其实和我们真实网站的流程是一样的,里面涉及到的内容在真实环境中可能会更加复
杂,比如说京东、淘宝等,他们的环境架构更加复杂,一些小网站的话其实还比较简单,不管是什么网
站吧,在运行环境的搭建上,逃脱不了下面的几个角色
网站程序代码(前端代码、后端代码)
web服务应用程序(常用的:nginx\apache\tomcat\IIS..等)
数据库(常用的:mysql\oracle\sqlserver(mssql)\mongdb..等)
也就是说,有了这几项,才能说是一个比较完整的网站。lamp--linuxapachemysqlphp
那么这里面就涉及到很多的组合方式了,比如html+python+nginx+mysql+linux、
html+java+nginx+mysql、html+php+nginx+mysql、html+java+nginx+oracle等等
那么既然设计到这么多的角色,每个角色的开发、配置以及搭建如果都有我们自己来完成的话,那么靶
机环境的搭建就太过繁琐了,主要是我们也没那么多的时间,所以我们采用市面上比较简单的搭建工
具:phpstudy,它能够简答的完成多种组合的网站环境搭建,有了解它的同学可能会说,这个工具里面
的网站都是是php网站类型的啊,其他开发语言的怎么办,这里要明确说明一个事情,我们做的网络安
全和你是哪个开发语言其实没有太大的关系,你要学习的是整体的流程和思路,任何语言开发的网站都
有可能出现类似的漏洞,所以我们不要担心说,php网站的渗透测试会了,java的怎么办,这个是你不
需要担心的。另外我们部署项目所在的系统是windows的系统,可能还有同学疑问,怎么不用linux啊,
企业中用linux部署项目的居多啊,是的,这个不否认,确实linux居多,但是不管是windows还是linux
其实就是一个平台而已,就是个操作系统,和我们进行web渗透测试的关系不是很大。只不过是我们在
进行系统安全检测的时候,不同系统的漏洞不同。关于这个,我们后面会搭建一个linux系统,来进行
linux系统的渗透测试实验,所以大家也不用担心,一切尽在掌握。好!开始靶机环境的搭建!
phpstudy官网地址:https://www./download.html
下载2018的即可
点击详情按钮之后,来到如下页面,可以发现还提供了使用教程
点击详情页面中的下载地址,提示如下,点击我只要2018版本即可。
另外我们需要攻防搭建的环境有:注意下面的这几个网站是攻击测试网站,这里提供了很多种攻击测试
示例,后面我们还会搭建一些纯靶机环境,就是展示攻击的时候用的。
1、phpcms搭建
2、bwapp
3、webug3.0
4、pikachu
5、DVWA
adminpassword
6、其它导入
window2003本地攻防环境安装
将我们下载好的phpstudy解压一下,你会看到如下文件
将PhpStudy2018.exe复制到win2003虚拟机中,如图
安装phpstudy
双击上面的PhpStudy2018.exe,弹出如下窗口,点击是,注意目录,我们放到C盘,因为只有这个盘
安装完成后的效果,点击启动按钮
启动之后的样子
关于phpstudy这个窗口界面的功能,我这边有一个详细的教程,就在本片文章所在的目录文件夹中,大
家可以看一下。
那么大家已经看到了,其实整个网站所需要的内容,现在出了网站源代码之外,其他的phpstudy都帮你
搭建好了,那么我们去找
您可能关注的文档
- 专题21 一次函数-【重难点突破】2021-2022学年八年级数学上册期中期末专题抢先看(浙教版)(解析版).pdf
- 专题21 一次函数-【重难点突破】2021-2022学年八年级数学上册期中期末专题抢先看(浙教版)(原卷版).pdf
- 专题21 一次函数的规律问题-解析版.pdf
- 专题21 一次函数的规律问题-原卷版.pdf
- 专题21 一次函数的应用压轴题四种模型全攻略(解析版).pdf
- 专题21 一次函数的应用压轴题四种模型全攻略(原卷版).pdf
- 专题21 余角、补角、对顶角重难点题型专训(9大题型)(解析版).pdf
- 专题21 余角、补角、对顶角重难点题型专训(9大题型)(原卷版).pdf
- 专题21 与二次函数有关的压轴题-三年(2020-2022)中考数学真题分项汇编(全国通用)(原卷版).pdf
- VC使用指南手册.pdf
文档评论(0)