渗透实验复现
- 安装docker和docker-compose环境
- 进行换源
因为kali是国外软件 下载地址在国外 我们需要更换下载源 推荐阿里源
打开界面
换源
(2)更新安装包
- 下载docker
- 下载docker加速器
同理 服务器在外国 需要换源
- 检查版本
、
重启服务
下载docker镜像
Docker-compose靶标合集下载
Docker-compose安装
后面发一个SQL注入笔记
2.phpstudy搭建SQL输入靶场
(1)开启小皮
- 打开小皮根目录将靶场文件拖入www文件
- 打开网站
在导航栏输入路径找到靶场
3.ubuntu安装nginx和php与设置断点重连(重连失败)
1.安装依赖包
apt-get install gcc
apt-get install libpcre3 libpcre3-dev
apt-get install zlib1g zlib1g-dev
sudo apt-get install openssl
sudo apt-get install libssl-dev
之后去nginx官网找到压缩包
cd /usr/local
mkdir nginx
cd nginx
tar -xvf nginx-1.22.1.tar.gz
/usr/local/nginx/nginx-1.22.1
# 执行命令
./configure
./configure --prefix=/home/centos/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_sub_module
# 执行make命令
make
# 执行make install命令
make install
cd /usr/local/nginx/sbin
# 启动nginx
./nginx
执行三条命令,添加php的源地址,更新,安装
sudo apt-get install software-properties-common
sudo add-apt-repository -y ppa:ondrej/php
sudo apt-get update
sudo apt-get install php7.3
sudo apt-get install php7.3 php7.3-mysql php7.3-fpm php7.3-curl php7.3-xml php7.3-gd php7.3-mbstring php-memcached php7.3-zip
切换版本
修改端口
service php7.3-fpm restart
重启服务
修改配置文件
- php debug
进入vscode 通过ssh连接ubuntu 下载phpdebug模块
进入官网
复制php源代码
复制到扫描界面
按照要求做