搭建web攻防环境
提示:本实验仅用于学习参考,不可用作其他用途!
任务一、基于centos7搭建dvwa web服务靶机
- 在centos7安装LAMP并启动,访问phpinfo页面
- 从互联网下载dvwa并解压到/var/www/html
- 编辑dvwa配置文件config.inc.php
- 编辑php配置文件/etc/php.ini
- 安装dvwa并在主机浏览器访问
任务二、安装配置基于win7的攻击机
- 在vmware中安装win7虚拟机并启动
- 上传暗组2015到win7并解压运行
首先安装Vmware tools工具,不然无法从本地复制文件到win7.
然后再安装一个解压缩工具,直接复制进入安装即可。
任务三、在win7使用中国菜刀控制靶机
- 在dvwa靶机/var/www/html目录编辑php一句话木马
- 在win7启动中国菜刀并添加控制站点
- 在中国菜刀中管理dvwa靶机的文件系统
- 在中国菜刀中管理dvwa靶机的数据库
- 在中国菜刀中启动dvwa靶机的shell
在win7使用中国蚁剑控制dvwa靶机
github下载源码和加速器,放到win7系统中,解压。
启动加速器,初始化选定源码文件,初始化完成后再次双击运行。
空白处右击添加数据。
作者:Jace Jin
github地址:https://github.com/buxianghua
原创文章版权归作者所有.
欢迎转载,转载时请在文章页面明显位置给出原文连接,否则保留追究法律责任的权利.
欢迎转载,转载时请在文章页面明显位置给出原文连接,否则保留追究法律责任的权利.
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 提示词工程——AI应用必不可少的技术
· 字符编码:从基础到乱码解决
· 地球OL攻略 —— 某应届生求职总结