[ 靶场环境篇 ] XSS-labs 靶场环境搭建(特别详细)

简介: 想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。上篇文章写到了 pikachu 靶场的搭建,本文写 XSS-lab 靶场环境的搭建。

一、环境准备



1 搭建环境


Windows10 + phpstudy + xss-labs


由于现在电脑基本上是win10,在这里就以win10为例、linux的搭建大同小异。


我用的是phpstudy2018版本,用其他版本也是可以的,看个人习惯。


xss-labs 直接再GitHub上下载,下面我会给出下载链接。


想我上面提到的靶场源码都是可以再GitHub上下载的。


2 下载链接


xss-labs 靶机下载地址:


GitHub - do0dl3/xss-labs: xss 跨站漏洞平台


phpstudy集成开发环境搭建:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)


二、安装教程



下载完环境我们就开始进行安装。


1. 首先我们需要搭建好PHP study:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)



2. 下载 xss-labs 靶场源码


GitHub下载zip压缩包(链接)

789a8e39dd3344e7b24b6075a7817bf7.png


3. 解压缩并放入如下文件夹(网站根目录)


修改为简单的名字,如 xss-labs(原名字:xss-labs-master)

image.png


4.  验证


在浏览器地址输入localhost/xss-labs

或者输入127.0.0.1/xss-labs

再或者输入本机ip/xss-labs


得到如下界面,安装成功

image.png


相关文章
|
4月前
|
SQL 安全 数据库
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
701 1
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
131 0
|
8月前
|
网络安全 虚拟化
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
287 0
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
|
8月前
|
存储 XML PHP
DVWA靶场Medium难度部分解析
DVWA靶场Medium难度部分解析
77 1
|
安全 关系型数据库 MySQL
渗透测试——xss-labs环境部署
渗透测试——xss-labs环境部署
520 0
|
安全 PHP
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
244 0
|
Java 关系型数据库 MySQL
pikachu 启航篇之靶场环境准备
pikachu 启航篇之靶场环境准备
214 0
pikachu 启航篇之靶场环境准备
|
安全 网络协议 Linux
12 漏洞环境搭建
当复现、分析漏洞的时候,我们首先需要完成的前提工作是找到可利用的漏洞环境。当我们有了可利用的漏洞环境之后既可以快速测试自己写的或者从网络上获取的漏洞检测脚本是否有效,也可以进一步调试程序从而分析漏洞原理,所以说获取漏洞环境可以说是漏洞研究的前提。
12 漏洞环境搭建
|
SQL 安全 Linux
搭建网络安全靶场环境
搭建靶场环境 我们将通过Docker来搭建靶场 首先我们需要下载Centos7来安装Docker,下载链接https://mirrors.ustc.edu.cn/centos/7.9.2009/isos/x86_64/CentOS-7-x86_64-DVD-2009.iso 下载完成后创建虚拟机 版本选择centos7(64位)
1069 0
搭建网络安全靶场环境
|
安全 关系型数据库 MySQL
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)
Metasploit渗透测试(框架介绍、靶机安装、基本使用方法)

热门文章

最新文章