XSS漏洞的测试与利用(本实验基于DVWA实验平台完成)
一、准备工作:
- 下载并安装PhPStudy V8.0集成环境windows64位(按需下载,下载地址https://www.xp.cn/),下载完成解压后如图所示:
-
下载DVWA工具包,下载完成后将其放在PhPStud安装目录下的WWW文件夹内,如图所示:
注:
- 安装完成后现在PhP中启动Apache和MySQL,可能会遇到MySQL启动不起来,原因可能是在自己的电脑上已经装有一套MySQL,两个端口发生冲突。以下是最便捷的解决方法:(执行完下面的命令后,再次启动MySQL发现可以正常启动。)