[ 靶场环境篇 ] XSS-labs 靶场环境搭建(特别详细)

简介: 想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。上篇文章写到了 pikachu 靶场的搭建,本文写 XSS-lab 靶场环境的搭建。

一、环境准备



1 搭建环境


Windows10 + phpstudy + xss-labs


由于现在电脑基本上是win10,在这里就以win10为例、linux的搭建大同小异。


我用的是phpstudy2018版本,用其他版本也是可以的,看个人习惯。


xss-labs 直接再GitHub上下载,下面我会给出下载链接。


想我上面提到的靶场源码都是可以再GitHub上下载的。


2 下载链接


xss-labs 靶机下载地址:


GitHub - do0dl3/xss-labs: xss 跨站漏洞平台


phpstudy集成开发环境搭建:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)


二、安装教程



下载完环境我们就开始进行安装。


1. 首先我们需要搭建好PHP study:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)



2. 下载 xss-labs 靶场源码


GitHub下载zip压缩包(链接)

789a8e39dd3344e7b24b6075a7817bf7.png


3. 解压缩并放入如下文件夹(网站根目录)


修改为简单的名字,如 xss-labs(原名字:xss-labs-master)

image.png


4.  验证


在浏览器地址输入localhost/xss-labs

或者输入127.0.0.1/xss-labs

再或者输入本机ip/xss-labs


得到如下界面,安装成功

image.png


相关文章
|
8月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
78 0
|
4月前
|
SQL 安全 数据库
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
760 1
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
137 0
|
8月前
|
安全 测试技术 PHP
如何搭建 sqli-labs 靶场保姆级教程(附链接)
如何搭建 sqli-labs 靶场保姆级教程(附链接)
|
Ubuntu Linux 数据安全/隐私保护
渗透环境搭建
渗透环境搭建
71 0
|
运维 网络协议 数据安全/隐私保护
渗透环境搭建2
渗透环境搭建2
48 0
|
安全 网络协议 Shell
HTB-Friendzone靶场
HTB-Friendzone靶场
|
安全 Shell 数据库
ColddBox 靶场
渗透这类 CMS 网站时,不要上来就狂扫,它大部分目录都是固定的,开源去看对应版本,商业的找几篇文章。特别 注意的是一定先去找对应版本漏洞,不要自己手工测基本行不通的。
125 0
ColddBox 靶场
|
安全 PHP
pikachu靶场通关秘籍之文件上传攻击
pikachu靶场通关秘籍之文件上传攻击
398 0
|
安全 PHP
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
252 0