大家好,我是一名网络安全爱好者,希望通过在此分享文章和大佬们交流学习,也为和我一样是小白的朋友提供些许帮助。
一、靶场搭建
这里用的是小皮Phpstudy_pro8.1版本,解压文件并下载安装
下载地址:https://www.xp.cn/
安装成功后启动Apache和MySQL服务
将下载好的cms压缩文件解压至Phpstudy的WWW文件夹
cms靶场源码百度网盘下载:https://pan.baidu.com/s/15mIa2qtJ5GmgDi39LUncsA?pwd=ooaq
注意,这里我们需要导入cms靶场的数据库!
先修改root账户密码才能创建新数据库
在新建的数据库“操作”项选择导入,浏览导入cms数据库install.sql
导入成功后,打开D:\phpstudy_pro\WWW\cms\include路径下的database.inc.php文件,将原始数据库用户和密码修改为刚刚新建数据库的并保存
重启服务更新配置文件信息,浏览器搜索栏输入:http://localhost/cms或http://127.0.0.1/cms,成功访问:
加/cms是因为我们在配置phpstudy的网站根目录中设置的是D:/phpstudy_pro/WWW/
不想加的可以新建网站后配置成D:/phpstudy_pro/WWW/cms
如有不合适的地方请大佬们多多指正!