[ 靶场环境篇 ] XSS-labs 靶场环境搭建(特别详细)

简介: 想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。上篇文章写到了 pikachu 靶场的搭建,本文写 XSS-lab 靶场环境的搭建。

一、环境准备



1 搭建环境


Windows10 + phpstudy + xss-labs


由于现在电脑基本上是win10,在这里就以win10为例、linux的搭建大同小异。


我用的是phpstudy2018版本,用其他版本也是可以的,看个人习惯。


xss-labs 直接再GitHub上下载,下面我会给出下载链接。


想我上面提到的靶场源码都是可以再GitHub上下载的。


2 下载链接


xss-labs 靶机下载地址:


GitHub - do0dl3/xss-labs: xss 跨站漏洞平台


phpstudy集成开发环境搭建:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)


二、安装教程



下载完环境我们就开始进行安装。


1. 首先我们需要搭建好PHP study:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)



2. 下载 xss-labs 靶场源码


GitHub下载zip压缩包(链接)

789a8e39dd3344e7b24b6075a7817bf7.png


3. 解压缩并放入如下文件夹(网站根目录)


修改为简单的名字,如 xss-labs(原名字:xss-labs-master)

image.png


4.  验证


在浏览器地址输入localhost/xss-labs

或者输入127.0.0.1/xss-labs

再或者输入本机ip/xss-labs


得到如下界面,安装成功

image.png


相关文章
|
数据安全/隐私保护
攻防世界web-----easyupload
攻防世界web-----easyupload
|
存储 安全 JavaScript
XSS跨站脚本攻击详解(包括攻击方式和防御方式)
这篇文章详细解释了XSS跨站脚本攻击的概念、原理、特点、类型,并提供了攻击方式和防御方法。
5312 2
|
安全 测试技术 PHP
如何搭建 sqli-labs 靶场保姆级教程(附链接)
如何搭建 sqli-labs 靶场保姆级教程(附链接)
|
SQL 安全 测试技术
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs
|
SQL 数据库 Python
sqlmap的安装及使用教程_sqlmap安装使用教程
sqlmap的安装及使用教程_sqlmap安装使用教程
|
安全 测试技术 数据库
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs(1)
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs(1)
|
SQL 数据库
【SQL注入】 sqli-labs靶场 sqlmap注入
SQL注入 sqli-labs靶场 sqlmap注入
602 0
|
SQL 安全 数据安全/隐私保护
DVWA CSRF 通关解析
DVWA CSRF 通关解析
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)
|
安全 关系型数据库 MySQL
渗透测试——upload-labs环境部署
渗透测试——upload-labs环境部署
1996 0