渗透测试环境搭建
--- 下一步
图片太小Ctrl+鼠标滚轮跳转网页大小,Ctrl+0恢复网页大小
虚拟机的安装
1.安装vmware(虚拟机)安装过程默认即可
2.文件---新建虚拟机---下一步---安装程序光盘映像文件---win7.iso文件---下一步---下一步---起名,生成文件路径
默认就行---磁盘大小40G---下一步---等待开机
3.自动安装wmware Tools(虚拟实体切换复制文件):如果没自动安装点击--需要虚拟机---重新安装Tools
4.虚拟机网络三种模式
①Bridged(桥接模式)在C段中, 编辑---虚拟网络编辑器有时候找不到网卡得自己选择
虚拟机---设置---硬件---网络适配器---桥接模式--确定
② NAT(网络地址转换模式)不在C段中 修改方法与①相同
③Host-Only(仅主机模式) 无法链接互联网只能访问实体机
5.虚拟快照
位置:虚拟机---快照---拍摄快照
拍下最初快照,如果出了故障可以第一时间返回第一次的样子
6.网站搭建
集成环境就是把所有组件打包到了一起安装
安装phpStudy
①phpStudy系统服务===开机会自己启动
②phpStudy非系统服务===运行时候点击运行即可
③切换版本===各种版本与中间件组合
④Mysql管理器===用来管理Mysql数据库用
网站程序
phpstudy默认网站程序是在WWW目录下
①删除默认安装的文件
②安装DVWA
③配置DVWA
7.HTTP代理原理
①HTTP代理位于浏览器和Web服务器之间,有了他之后浏览器不是直接到Web服务器取回网页而是
通过HTTP代理去发出请求数据包,数据包也会先送到HTTP代理,代理再给WEB浏览器
②HTTP代理作用,通过代理可以分析浏览器和Web服务器之间的HTTP同通信数据
通过查看HTTP流量,可以方便的测试各种web漏洞,如SQL注入,文件上传,弱口令等