前言:
这几天学习在I春秋学习PHP代码审计实战,视频中使用了VAuditDemo漏洞代码审计平台,因而这里总结一下下载与搭建的过程
首先:下载VAuditDemo源码,这个源码的作者是Virink,我保存到了我的github上面。
索引目录:
VAuditDemo下载地址
phpStudy下载地址
安装phpStudy的步骤
搭建VAduitDemo步骤
VAuditDemo下载地址:https://github.com/1stPeak/VAuditDemo
完成下载后我们暂且放置一旁
因为懒得研究xampp了,就使用了phpstudy,哎呀,真香!接下来下载phpstudy,这里我使用的最新版phpStudy2019
phpStudy下载地址:https://www.xp.cn/
因为我的本机中有xampp,所以我在虚拟机中安装phpStudy,以免引起不必要的冲突
安装phpStudy的步骤:
1、先将下载好的phpStudy_64.7z解压
2、点击解压后文件中的phpstudy_x64_8.0.9.3.exe进行安装
搭建VAduitDemo步骤:
1、将下载好的VAuditDemo-master-zip解压
2、将解压后的文件放入WWW目录下,名字更改为自己想要的,或者不做更改,但一定要是英文,我这里将它更改为了vauditdemo
3、将VAuditDemo_Release目录中所有的文件剪贴到vauditdemo目录下,注:是文件,不是目录
4、点击新建网站,第二个是我之前已经建好的,大家是没有的
5、新建网站过程
注:域名自己随意设置
(1)创建数据库
(2)下载其它版本数据库
至此,我们就完成了创建,如下图
6、浏览器访问,访问成功
IP访问:
域名访问:
7、因为是在VM中所搭,所以我希望本机可以访问,NAT情况下(虚拟机关闭防火墙),已知虚拟机IP为192.168.100.131,在物理机可以ping通192.168.100.131的情况下,我们使用物理机访问该IP,出现如下图所示:
解决方法有三种:
(1)
(2)
(3)重新创建一个非80端口的网站
三种方法都可以
成功访问如下图:
注:物理机访问虚拟机,暂时还无法访问虚拟机中所创建的虚拟域名,只能访问IP