notebook notebook
首页
  • 计算机网络
  • 计算机系统
  • 数据结构与算法
  • 计算机专业课
  • 设计模式
  • 前端 (opens new window)
  • Java 开发
  • Python 开发
  • Golang 开发
  • Git
  • 软件设计与架构
  • 大数据与分布式系统
  • 常见开发工具

    • Nginx
  • 爬虫
  • Python 数据分析
  • 数据仓库
  • 中间件

    • MySQL
    • Redis
    • Elasticsearch
    • Kafka
  • 深度学习
  • 机器学习
  • 知识图谱
  • 图神经网络
  • 应用安全
  • 渗透测试
  • Linux
  • 云原生
面试
  • 收藏
  • paper 好句
GitHub (opens new window)

学习笔记

啦啦啦,向太阳~
首页
  • 计算机网络
  • 计算机系统
  • 数据结构与算法
  • 计算机专业课
  • 设计模式
  • 前端 (opens new window)
  • Java 开发
  • Python 开发
  • Golang 开发
  • Git
  • 软件设计与架构
  • 大数据与分布式系统
  • 常见开发工具

    • Nginx
  • 爬虫
  • Python 数据分析
  • 数据仓库
  • 中间件

    • MySQL
    • Redis
    • Elasticsearch
    • Kafka
  • 深度学习
  • 机器学习
  • 知识图谱
  • 图神经网络
  • 应用安全
  • 渗透测试
  • Linux
  • 云原生
面试
  • 收藏
  • paper 好句
GitHub (opens new window)
  • 应用安全

    • 小迪安全学习笔记

    • Web 应用安全权威指南 -- 德丸浩

      • 搭建试验环境
        • 1. 试验环境概要
        • 2. 运行虚拟机
        • 3. 安装 Fiddler
      • HTTP、会话管理、同源策略
      • 输入处理的安全性
      • 跨站脚本
  • 渗透测试

  • 安全
  • 应用安全
  • Web 应用安全权威指南 -- 德丸浩
yubin
2022-07-11
目录

搭建试验环境

# 1. 试验环境概要

本书中安全隐患用例的运行环境:

  • Linux(Ubuntu 10.04)
  • Apache 2.2
  • PHP 5.3
  • PostgreSQL 8.4
  • Postfix 等兼容 Sendmail 的电子邮件服务器

使用 VMware 搭建环境作为 Linux 服务器。

# 2. 运行虚拟机

随书代码下载 (opens new window)

其中 WASBOOK.zip 中存在 wasbook.vmx,启动 VMware 打开它即可。第一次启动时选择“我已移动该虚拟机”。之后会出现 wasbook login 的登录提示,说明启动完成,此时输入用户名 root 和密码 wasbook 即可登陆成功。

执行 ifconfig 命令,查看 eth0 中的 inet addr,这是它的 IP 地址,之后修改 hosts 文件需要它。

之后编辑本机的 hosts 文件,加入刚刚 ifconfig 看到的 IP 地址是 192.168.1.128,那么在 hosts 文件中加入下面一行:

192.168.1.128   example.jp   trap.example.com
1

然后使用 ping 来测试连接是否成功:

ping example.jp 
1

确认 Apache 与 PHP 的运行:在宿主机 Windows 上打开网址 http://example.jp/phpinfo.php,就可以看到网页页面。

# 3. 安装 Fiddler

启动 Fiddler 后,用浏览器打开 http://example.jp/phpinfo.php(虚拟机上的网页),可以在 Fiddler 中查看到该信息。在 Fiddler 的 “Inspect” 和 “Raw” 等中可以看到 HTTP 的原始状态。

编辑 (opens new window)
上次更新: 2022/07/14, 11:49:57
信息收集
HTTP、会话管理、同源策略

← 信息收集 HTTP、会话管理、同源策略→

最近更新
01
Deep Reinforcement Learning
10-03
02
误删数据后怎么办
04-06
03
MySQL 一主多从
03-22
更多文章>
Theme by Vdoing | Copyright © 2021-2024 yubincloud | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×