第一章 基础环境搭建实验环境
准备虚拟机Kali LinuxKali Linux 是渗透测试安全工具的集合,集成了市面上常用的安全工具;基于Debian Linux 发行版进行封装的;是每个安全从业者必备武器之一。 Kali Linux 的获取
Kali 的账密root 用户是Linux 系统的最高权限用户。
root:toor
kali:kali 额外工具
WINDOWS 的准备Windows 2008 R2作为目标靶场。
简要配置
Windows 2003作为目标靶场。
Windows 7工具集合。 大家根据实际情况,如果条件有限,可以用Windows 2008 代替,也就是说在Windows 2008 下的所有操作都可以在Windows 2008 下完成。
前置知识
Web 服务器搭建为什么搭建Web 服务器呢?
phpStudy 安装phpStudy 是一个套件,集成开发环境,包括
一键安装。可以从官网下载。 (建议)使用phpStudy 2016 版,将phpStudy 安装到Win 2k8 虚拟机中。 phpStudy 控制面板说明phpStudy 运行模式
phpStudy 服务版本切换
Web 根目录
PHP 探针
PHP 配置查看服务器环境: <?php phpinfo(); //是PHP 的一个函数,这个函数会说明Web 服务器环境的相关信息。 ?> PHP 配置文件:
PHP 时区问题: date.timezone = Asia/Shanghai ;911 Apache 配置配置文件:
MySQL 配置配置文件:
默认账密 管理mysql 数据库的几种方式:
安装一个网站
修改网站数据库配置文件
//数据库配置文件 define ('DB_TYPE','mysql'); define ('DB_HOST','localhost'); define ('DB_USER','root'); define ('DB_PWD','root');//MySQL 数据库的密码为root, //此处密码的需要根据MySQL 的配置来填写 define ('DB_NAME','cms'); define ('DB_CHARSET','utf8'); 直接访问网站。 创建数据库mysql -uroot -proot; create database cms;# 创建数据库 use cms;# 选择数据库 source D:/phpStudy_2016/WWW/cms/install.sql;;#导入数据库文件 再次访问网站。 Windows 7 工具准备准备一些安全工具:
安装基础环境安装java 环境找到JDK 安装包 C:\Users\AJEST>java -version java version "1.8.0_121" Java(TM) SE Runtime Environment (build 1.8.0_121-b13) Java HotSpot(TM) 64-Bit Server VM (build 25.121-b13, mixed mode) C:\Users\AJEST> 安装火狐浏览器插件需要一个浏览器,这里首选火狐浏览器,因为火狐浏览器支持很多扩展插件。
BurpSuiteBurp Suite 的作用就是作为一个代理服务器,拦截、修改或监听浏览器与服务器之间的HTTP 流量,可以从HTTP 流量中分析目标网站的安全问题。
运行该工具需要java 环境。 Bp 的启动两种方式启动
java -noverify -Xbootclasspath/p:burp-loader-keygen-2020_2_1.jar -jar burpsuite_pro_v2020.2.1.jar 双击此bat 脚本,即可启动bp。 Bp 的核心功能burp 的使用,要从核心模块 把burp 作为一个
其他工具psiphon3漏洞初探phpStudy_2016-2018_rce_backdoor1. 漏洞描述攻击者可以利用该漏洞执行人PHP 命令,也可以称作 2. 漏洞等级高危 3. 影响版本
4. 漏洞复现
Accept-Charset: c3lzdGVtKCd3aG9hbWknKTs= Accept-Encoding: gzip,deflate 几个问题
b Server | phpStudy 2016(特别版) |
Accept-Charset: c3lzdGVtKCd3aG9hbWknKTs= Accept-Encoding: gzip,deflate 几个问题
|
|