快速自建web安全测试环境

快速自建web安全测试环境

一.    了解什么是动态语言

动态语言

动态语言是对服务器行为的编程。这被称为服务器端脚本或服务器脚本。

 

常见服务器脚本

Asp, Aspx (Windows)

PHP(全平台)

JSP(全平台)

python(全平台)

 

动态语言能做什么呢?

1.动态地向 web 页面编辑、改变或添加任何的内容

2.对由 HTML 表单提交的用户请求或数据进行响应

3.访问数据或数据库,并向浏览器返回结果

4.为不同的用户定制页面

5.提高网页安全性,使您的网页代码不会通过浏览器被查看到

 

web容器如何解析

二.    服务器环境的快速搭建

常见服务器环境快速搭建软件

JSP(Tomcat)

PHP(PHPStudy) windows

PHP(lnmp) linux

 我们这里主讲phpstudy的安装

 

三.    phpstudy功能介绍

phpstudy下载官网地址:http://phpstudy.php.cn/index.php(2018版本)

我用的是2016版本,下载地址在篇尾

 

注:phpstudy运行的时候需要管理员权限

 

四.    快速搭建一个网站

我们拥有了一个Web环境,我们不搭建一个网站,怎么能接受?  但是有些同学没有后端代码功底怎么办?

难道只有程序员能够搭建网站吗?不!并不是,有一种东西叫做CMS

 

CMS意为"内容管理系统",实际上就是一个快速建站的模板,常见的CMS有织梦、Dz论坛等

 

如何获取CMS源码,可以去官方下载也可以去一些源码交流论坛,比如A5什么的~还可以去github下载 码云

 

织梦:http://www.dedecms.com/products/dedecms/downloads/

 

解压后放入WWW目录,然后直接去访问upload文件夹,然后可以直接进入安装引导

 

安装过程仅仅只需要你输入数据库密码就可以安装成功了

附件下载:

phpstudy:

链接:https://pan.baidu.com/s/1_j5xyOV4YzDeRokbnj4LfA
提取码:r4zn


安装完会提示无vc9运行库,下载安装即可:

链接:https://pan.baidu.com/s/1Mps4pEr5yABRCe-ii6Ycaw
提取码:drjn

 

posted @ 2019-07-28 09:50  正一同学  阅读(589)  评论(0编辑  收藏  举报