標籤:

簡單的搭建本地測試環境

一般我們在進行滲透測試的時候都要搭建一個滲透測試環境,今天請允許我這個菜鳥來介紹下吧。

一般搭建本地的測試滲透環境有很多種,但是常用的基本有兩種,一種是asp的,另一種是php的。

通常asp的是asp+acess,另一種是php+mysql。雖然現在asp已經不是很流行,但是在很多的網站還是在用,因此學習一下也是不錯的。

我的電腦用的是win10,因此我就簡單的以win10來舉例子搭建一下本地的asp環境。

搭建asp本地服務有幾個簡單軟體,比如:小旋風,aspserver等,但是那些一般都是適用於win7及以下的系統,比較好的最常用的還是IIS。

1.下面介紹下IIS的搭建方法:

1. 首先打開控制面板->程序->啟用或關閉windows功能,然後按照如圖所示,進行勾選,然後點擊確定即可。

2.選擇 我的電腦->管理->服務和應用程序按照如圖所示,找到asp,然後將啟用父路徑改為true。

3.如果要修改站路徑的話,按如圖所示操作

4.按照上述步驟操作後,重新打開網頁地址,輸入 127.0.0.1:80即可,就會顯示你的本地網站。如圖:

2.下面介紹下phpstudy+mysql的搭建方法:

1.這個比較簡單,直接從官網下載phpstudy,直接安裝,不過安裝時要注意,只能放在英文 文件夾下,不能用漢語。

2.從網上下載php網站的源碼,然後將源碼放在www文件夾下

3.打開phpstudy,如圖所示,為啟動成功。

4.瀏覽器網站導航輸入127.0.0.1:80即可。

這些東西都是一些比較簡單的東西,但是確是進行測試必不可少的,尤其是在練習brupsuite抓包,如何分析sql注入原理,以及注入語句,還有就是網站的上傳下載漏洞,xss攻擊等等,非常有用,分析也比較好分析。

因為我很菜,只能寫點簡單的東西啦,希望大佬勿噴。


推薦閱讀:

滲透某BC下線站
心中糾結,不知道到底該如何,我該怎麼辦?
安全應急響應中心如何從零建設?
一家做本地資訊的網站有沒有必要做滲透測試?
ETERNALBLUE 本地復現記錄

TAG:渗透测试 |