簡單的搭建本地測試環境
01-24
一般我們在進行滲透測試的時候都要搭建一個滲透測試環境,今天請允許我這個菜鳥來介紹下吧。
一般搭建本地的測試滲透環境有很多種,但是常用的基本有兩種,一種是asp的,另一種是php的。通常asp的是asp+acess,另一種是php+mysql。雖然現在asp已經不是很流行,但是在很多的網站還是在用,因此學習一下也是不錯的。1. 首先打開控制面板->程序->啟用或關閉windows功能,然後按照如圖所示,進行勾選,然後點擊確定即可。
2.選擇 我的電腦->管理->服務和應用程序按照如圖所示,找到asp,然後將啟用父路徑改為true。3.如果要修改站路徑的話,按如圖所示操作
4.按照上述步驟操作後,重新打開網頁地址,輸入 127.0.0.1:80即可,就會顯示你的本地網站。如圖:
2.下面介紹下phpstudy+mysql的搭建方法:1.這個比較簡單,直接從官網下載phpstudy,直接安裝,不過安裝時要注意,只能放在英文 文件夾下,不能用漢語。
2.從網上下載php網站的源碼,然後將源碼放在www文件夾下 3.打開phpstudy,如圖所示,為啟動成功。 4.瀏覽器網站導航輸入127.0.0.1:80即可。這些東西都是一些比較簡單的東西,但是確是進行測試必不可少的,尤其是在練習brupsuite抓包,如何分析sql注入原理,以及注入語句,還有就是網站的上傳下載漏洞,xss攻擊等等,非常有用,分析也比較好分析。
因為我很菜,只能寫點簡單的東西啦,希望大佬勿噴。
推薦閱讀:
※滲透某BC下線站
※心中糾結,不知道到底該如何,我該怎麼辦?
※安全應急響應中心如何從零建設?
※一家做本地資訊的網站有沒有必要做滲透測試?
※ETERNALBLUE 本地復現記錄
TAG:渗透测试 |