我是一名就读于计算机信息安全专业的大四学生,最近开始Web渗透方面的学习,对一些基本的攻击手了解后,总觉得学的还不够深,于是在学习渗透攻击同时也想了解如何防御,加深对Web渗透学习深度,知己知彼方能百战不殆嘛,首先我想的是在本地虚拟机搭建服务器,经过了一番尝试,我放弃了,首先是慢,从开启虚拟机到开启环境,如果要配置什么就更卡了,第二不能随时随地登录,因为要用虚拟机,我就离不开这一台电脑,在外面想尝试什么也无法做到,第三总感觉跟真实的环境差很多,本地攻击和异地攻击的难易度差太多,无法模拟真实的攻击环境,所以想找一个云服务器搭建自己的网站,经同学介绍知道了阿里云有“飞天加速计划·高校学生在家实践”活动,给学生提供一个可以免费试用的机会,我迫不及待就申请了。
获得自己的云服务器后,第一部肯定是搭建环境啦,我用的是宝塔搭建的环境,一开始总是配置失败,后来知道是端口没开,然后一眼就找到了阿里云的安全组,在入站规则开了端口,非常方便,几分钟就配置好了,使用下来就是阿里云服务器的安全策略配置很方便,远程登录光速搭建好LNMP加wordpress环境,使用感觉非常流畅一点也不卡,就跟在操作本机一样,配置好主题后立马就开始了一系列网站渗透测试,不得不说安全性太好了,最后还是内部放的shell,刚连接成功,阿里云就给我发短信报警了,这也太贴心了吧。
在使用阿里云ECS后,也激起了我对Web搭建的兴趣,在搭建过程中,让我了解了真实环境下的Web渗透是怎样一种难度,未来计划在边学习Web渗透的同时,搭建好一个自己的博客网站,记录下自己的学习过程。