博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网络安全系列之三 搭建Web渗透平台(ASP)
阅读量:6325 次
发布时间:2019-06-22

本文共 702 字,大约阅读时间需要 2 分钟。

在学习或是讲授网络安全方面的课程时,最大的麻烦就是如何设置各种实验。若是找真实的网站练手,一方面有漏洞的网站已经很难找了,另一方面即使能找到存在漏洞的网站,那也存在法律方面的风险,所以最好的途径还是自己来搭建实验环境。

在实验环境中,系统平台当然还是选择VMWare+Win2003(Win2003是进行网络安全方面实验的首选操作系统);困难在于渗透平台怎么解决?渗透平台要包括Web服务器和漏洞网站两部分。经过在51cto一番翻箱倒柜之后,终于找到了解决的方法。在这里先介绍如何搭建一个ASP的Web渗透平台。

 

一、搭建Web服务器

搭建支持ASP的Web服务器,正规方法应该是IIS+ACCESS或是IIS+MSSQL,但在实验环境中这样搭建服务器过于繁琐。这里推荐一个快速搭建ASP服务器的软件——小旋风ASPWeb服务器。这个软件完全支持ACCESS和MSSQL数据库,安装好软件之后,只要将网站文件复制到软件安装目录下的wwwroot文件夹里即可。

软件下载地址:

 

二、配置渗透目标网站

在51cto好不容易找到了一个2.0版本的南方数据网站模板,这么老旧的模板估计没人会再去用,但却为我们提供了一个绝佳的实验平台,因为这个网站里存在着各种的经典漏洞。我将这个网站做了一些简单处理,使之更符合我们的实验要求,下载地址:

使用时,只要将解压后的所有文件复制到wwwroot文件夹即可。网站的首页界面:

 

 这样,一个ASP渗透平台就搭建好了,接下来就可以进行SQL注入了。

本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1560660

转载地址:http://wkqaa.baihongyu.com/

你可能感兴趣的文章
wget 参数大全
查看>>
使用Loadrunner进行文件的上传和下载
查看>>
Linux C 静态库(.a) 与 动态库(.so) 的详解
查看>>
JS函数
查看>>
sql语句分组/排序/计算总数/连接等sql语句书写
查看>>
【.net 深呼吸】启动一个进程并实时获取状态信息
查看>>
MVC5 的MicrosoftOwinSecurity扩展插件——微信,QQ登录第三方源码
查看>>
分布式系统理论基础 - CAP
查看>>
mysql 用户管理和权限设置
查看>>
【项目管理和构建】十分钟教程,eclipse配置maven + 创建maven项目
查看>>
[转]Asp.Net大型项目实践(11)-基于MVC Action粒度的权限管理【续】【源码在这里】(在线demo,全部源码)...
查看>>
Numpy 的ndarray
查看>>
牛人博客 列表
查看>>
数据库连接池dataesoruce pool深入理解
查看>>
vuejs2.0使用Sortable.js实现的拖拽功能
查看>>
oracle多实例的启动与关闭
查看>>
码农生涯杂记_4
查看>>
10-排序4 统计工龄
查看>>
postgresql的show databases、show tables、describe table操作
查看>>
利用jQuery设计横/纵向菜单
查看>>