phpadmin dvwa sqli-labs xsser.me

下载phpadmin,安装后网站根目录 phpStudy\PHPTutorial\WWW

将下载的dvwa文件夹放到该目录下,修改config/config.inc.php文件中的mysql连接信息。

浏览器访问http://localhost/dvwa/ ,创建数据库,访问dvwa,

Username: admin

Passwod:password

下载 https://github.com/Audi-1/sqli-labs 

注意需要使用php7以下的版本 

修改sql-connections/db-creds.inc文件当中的mysql账号密码

 

下载xsser.me 链接:https://www.ms08067.com/tool.html

将文件夹放入apache网站目录中,修改config.php配置;

新建xssplatform数据库,导入根目录下xssplatform.sql的sql文件

修改注册配置:

/* 注册配置 */
$config['register']        ='invite';                //normal,正常;invite,只允许邀请注册;close,关闭注册功能 注:当邀请开启时,未生成邀请码,邀请将不生效
$config['mailauth']        =false;                    //注册时是否邮箱验证

修改数据库:

UPDATE oc_module SET 
code=REPLACE(code,'http://xsser.me','http://localhost/xsser') 

修改文件themes/default/templates/login.html

<input type="submit" value="登录" οnclick="Login()"> 

在web根目录下建立 .htaccess 伪静态文件,window下命名为 .htaccess. 才能保存,内容为:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^([0-9a-zA-Z]{6})$ /index.php?do=code&urlKey=$1 [L]
RewriteRule ^do/auth/(\w+?)(/domain/([\w\.]+?))?$ /index.php?do=do&auth=$1&domain=$3 [L]
RewriteRule ^register/(.*?)$ /index.php?do=register&key=$1 [L]
RewriteRule ^register-validate/(.*?)$ /index.php?do=register&act=validate&key=$1 [L]
#RewriteRule ^login$ /index.php?do=login [L]
</IfModule>

修改数据库中 oc_invite_reg表,增加注册邀请码;

在oc_user中添加一个用户,然后进行邀请码注册。

 

转载于:https://www.cnblogs.com/taiguyiba/p/10304656.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值