一、web通信原理(2)快速自建web安全测试环境

搭建网页:web容器+数据库+动态语言
一、动态语言
1、常见服务器脚本
ASP、ASPX(windows)
PHP(全平台)
JSP(全平台)(JAVA)
python(全平台)
2、做什么?
动态向web页面编辑、改变、添加任何内容
对由html表单提交的用户请求或数据进行响应
访问数据或者数据库,向浏览器返回结果
提高网页安全性,使代码不会被浏览器看到
二、web容器解析
用户提交php文件请求给内容分发者Nginx,Nginx读取文件是否是php文件,否则返回给用户,是则用php解析器(php-fpm)读取文件,执行php并返回结果给Nginx,Nginx最终返回php文件的结果给用户。

远程桌面
ipconfig——属性,远程设置——允许——远程桌面程序输入ip地址

vm
桥接模式:把虚拟机加入当前内网,外部也可以访问
nat:只有自己能访问

http://127.0.0.1/a/b/1.txt
在WWW文件夹(根目录)中,删除其中文件
WWW所在文件夹中可以创建其他文件夹,用作根目录,用站点域名管理添加

本机访问虚拟机访问不到
·关闭防火墙
·修改防火墙策略
开始——所有程序——管理工具——高级安全windows防火墙——入站规则——新建——端口80——一直下一步
本机可以访问虚拟机中的php探针

网站的搭建:
CMS内容管理系统:A5源码交流平台
把下载内容放到根目录下

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值