win10(虚拟机或者本机)安装apache和php_upload-labs靶场准备环境

77 篇文章 17 订阅
订阅专栏
12 篇文章 0 订阅
订阅专栏
2 篇文章 0 订阅
订阅专栏

本篇主要是为了搭建upload-labs这个靶场准备的环境。

说明:
虽然 PHPStudy 之类的软件给我们提供了方便的集成环境,但是其使用的是非线程安全的 PHP 版本(Not Thread Safe,
NTS),某些功能不可以使用。所以,我们还需要自己再安装一个 Apache+PHP 的环境。

下载Apache

官网链接:
http://www.apachelounge.com/download/
在这里插入图片描述

我们是 64 位操作系统,下载 win64 版本(主版本是 2.4 即可,后面的小版本无影响)。

我本机下载大概花了一两分钟,还是很快的。

把压缩包解压到没有中文名字的路径

比如:我解压之后放到了下面的目录中:

在这里插入图片描述

因为我是虚拟机所以就只能放在C盘了

下载PHP

php 官网下载:https://windows.php.net/download/
这里我们下载 7.4 版本的(7.4.24 或者 7.4.22 都可以),64 位的,
线程安全的版本,Thread Safe。

下载 zip 压缩包。(注意现在已经有php8,但是我还是下载7.4版本的)
在这里插入图片描述

感觉这个下载速度和apache差不多

解压出来:

在这里插入图片描述

配置PHP

1、把 php 文件夹,根目录中的 php.ini-development 复制一份,并修改为:php.ini。
在这里插入图片描述

2、
修改 php.ini
将 ;extension_dir = “ext” 修改为 ext 的实际路径,比如
extension_dir = “E:\dev_runApp\php-7.4.22\ext”
如图:
在这里插入图片描述

备注:如果要让 phpstudy 使用这个版本的 PHP,把 PHP 整个
文件夹复制到 phpstudy_pro\Extensions\php 目录下即可,此 事 ext 的路径改为对应的实际路径。

配置 php 环境变量

点击左下角 Windows 图标,输入“环境变量”

在这里插入图片描述

添加 PHP 根路径和 ext 的路径,如图:

在这里插入图片描述

Apache配置

打开 Apache/conf 目录下的 httpd.conf

在这里插入图片描述

1、修改:Define SRVROOT,将 Define SRVROOT “Apache24的路径”,如图:

在这里插入图片描述

2、73 行左右,添加如下代码:
路径改为你 PHP 解压的对应的路径。
#php support
LoadModule php7_module E:\dev_runApp\php-7.4.22\php7apache2_4.dll
PHPIniDir E:\dev_runApp\php-7.4.22
如图:

在这里插入图片描述

3、模块里面,需要的功能,取消前面的分号注释

在这里插入图片描述

4、添加 PHP 类型支持
在#AppType 后面添加一行:
AddType application/x-httpd-php .php .html .htm
如图:

在这里插入图片描述

5、为了避免和其他 HTTP 服务器占用的 80 端口冲突,修改 Listen后面的端口号,自定义。

在这里插入图片描述

启动Apache

通过 bin 目录下的 ApacheMonitor.exe 启动服务。
也可以创建快捷方式。
在这里插入图片描述

找到电脑右下角的托盘图标
在这里插入图片描述

单击,鼠标移动到服务上,可以启动、停止、重启

访问 http://localhost:7299/
看到这个界面代表 Apache 运行成功。

这里补充一点:我一开始没有运行成功,但是我运行了一下apache的bin目录下的httpd.exe,就能打开7299了。
在这里插入图片描述

编写一个 phpinfo.php,内容如下

在这里插入图片描述

把 phpinfo.php 放在 Apache 的网站根目录下,例如:
E:\dev_runApp\Apache24\htdocs
注意:这个路径是网站的根路径,以后所有的代码都放在这个目录下。
访问:http://localhost:7299/phpinfo.php

看到这个界面代表 PHP 运行成功。

在这里插入图片描述

搭建Apache、PHP、Upload-labs-master实验环境
英语我真的好喜欢你啊
05-10 311
搭建Apache、PHP、Upload-labs-master实验环境
135-PHP、Apache环境中部署upload-labs
10-22
在 PHP 和 Apache 环境中部署 upload-labs 需要具备基本的 PHP 和 Apache 环境安装知识。 Upload-labs 是一款开源的练习 web 漏洞的靶场工具,用 PHP 代码编写而成。因此,需要 PHP 和 Apache 环境来运行 upload-...
upload-labs靶场搭建
Aurora_lili的博客
04-02 315
phpstudy是一个PHP调试环境的程序集成包。
upload-labs靶场搭建与20关详解
GN_QT的博客
08-01 359
二次渲染绕过 利用后端二次渲染需要找到渲染后的图片里面没有发生变化的Hex地方,添加一句话,通过文件包含漏洞执行一句话,用蚁剑进行连接。php.ini 是 php的配置文件,.user.ini 中的字段也会被 php 视为配置文件来处理,从而导致 php 的文件解析漏洞。上传的文件进行渲染过后,进行下载,通过对前后两次文件的相同之处,确定此处没有被渲染,将一句话写在这里,用蚁剑进行连接(思路)审计代码发现,只验证了后缀名,上传以后缀为jpg文件,抓包进行修改,放包。//删除文件名末尾的点。
Upload-labs靶场实战
ngc2244的博客
06-30 763
我在WIN7(虚拟)上下了QQ,从QQ上下载文件到WIN7上 一直确定确定启动它,Apache,mysql为绿色说明正常如下图 上图目录填个文件叫upload(必须这个文件名) WIN7查看IP 本随便那个游览器在浏览器输入:http://localhost/upload-labs/ 或者:http://红框地址/upload-labs/ 哭了,靶场搭建成功 我选择上传一句话木马,让我本能够远程对我的虚拟WIN7)执行暗箱操作 好家伙,我还拿你没法???我我改后缀名,用brus逮捕你
学“狂飙”的网络安全,做最强盛的打工人!!
Karka_的博客
03-18 94
*刚刚结课,就有学员找到了14K的薪资。**课程虽已结束,但我们的结业帮扶持续进行。束,但我们的结业帮扶持续进行。
【网络安全】upload-labs+PHPStudy本地靶场搭建详细教程
等风来
08-14 7968
PhpStudy是一个PHP调试环境的程序集成包,集成最新的Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer,安装后无须配置即可使用。在URL栏输入localhost/upload-labs-master或者输入127.0.0.1/upload-labs-master。自此,upload-labs靶场已搭建成功。安装完成后打开PhpStudy。
upload-labs-master.zip
02-13
简介 upload-labs是一个使用php语言编写的,专门收集渗透测试过程中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共19关,每一关都包含着不同上传方式。 注意 1.每一关没有固定的通关方法,大家不要自限思维! 2.本项目提供的writeup只是起一个参考作用,希望大家可以分享出自己的通关思路。 3.实在没有思路时,可以点击查看提示。 4.如果黑盒情况下,实在做不出,可以点击查看源码。
Windows10搭建upload-labs靶场
weixin_45837672的博客
07-19 1628
Windows10搭建upload-labs靶场
虚拟Ubuntu,使用docker安装upload-labs环境
learninger12的博客
02-12 590
输入docker imagesc查看已经有的镜像: 搜索镜像: 选择第一个进行下载: 之后进行查看: 运行镜像: 在浏览器打开: docker搭建upload-labs环境完成。
搭建upload-labs(windows)
m0_51295934的博客
01-17 1973
声明:本文大致内容是转载下面大佬的博客,本文是稍作一点点小修改,简略了一下文件上传漏洞靶场:upload-labs安装+第一关教程(一)_北风-CSDN博客_upload-lab 1.首先需要下载一个phpstudy集成环境,2016或者是官网最新版的都可以(我就亲测了这两个版本),其他版本的应该也行,下载好之后,点击启动按钮,如下图 显示Apache、MySQL运行即可 2.下载靶系统文件(文件下载网址https://github.com/Tj1ngwe1/upload-labs),之后解压到
PHP、Apache环境中部署upload-labs(文件上传漏洞靶场)
01-08
PHP、Apache环境中部署upload-labs(文件上传漏洞靶场)
WEB渗透学习-upload-labs靶场
04-20
upload-labs为WEB渗透中文件上传漏洞专项练习靶场,内涵各种文件上传漏洞类型,采用关卡制,一共21关,由易到难,适合刚接触该漏洞的新手巩固练习
安装upload-labs
10-22
安装upload-labs
PHP、Apache环境中部署sqli-labs(SQL注入靶场
01-08
PHP、Apache环境中部署sqli-labs(SQL注入靶场
文件上传 —— 靶场upload-labs-master
weixin_54431413的博客
03-23 7710
upload-labs靶场文件上传,前端和黑白名单验证绕过,代码逻辑问题。
配置apache虚拟+软件下载
weixin_30607659的博客
11-26 154
第一步: 打开c:/wamp/apache/conf中的httpd.conf文件, 在httpd.conf中ctrl+f输入vhosts 找到那一行将前面的#号去掉 操作如图所示 第二步: 打开虚拟的主配置文件 c:/wamp/apache/conf/extra中的httpd-vhosts.conf 如图所示 开始配置前准备工作 打开httpd-vhost...
upload-labs搭建与通关
kukudeshuo的博客
04-27 821
upload-labs搭建与通关 upload-labs搭建 直接使用phpstudy手工搭建可能导致许多管卡无法突破,这里推荐使用windows集成环境,或者使用docker搭建 upload-labs下载地址:https://github.com/c0ny1/upload-labs 使用docker搭建upload-labs 拉取upload-labs docker search upload-labs 用pull命令拉取upload-labs镜像 docker pull c0ny1/upload-
Java Apache Jaccard文本相似度匹配初体验
最新发布
weixin_44826433的博客
05-31 560
文本相似度

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • Cisco Packet Tracer下载和安装、构建网络拓扑、配置网络设备、跟踪数据包、查看数据包 42062
  • CTF工具(1)--- ARCHPR--含安装/使用过程 39900
  • 懂的都懂,那些好用的“WEB安全”网站 29258
  • Cisco Packet Tracer实验:访问Web服务器(加深对网络体系结构的理解)_一台主机访问一个Web服务器,HTTP协议 18368
  • CTF刷题网站汇总(包括本地可以自己搭建的)(1) 13864

分类专栏

  • spring 7篇
  • Spring Boot 7篇
  • Spring生态源码精读 1篇
  • maven 1篇
  • springmvc 4篇
  • ctf工具 2篇
  • Cisco Packet Tracer 2篇
  • 计算机网络 6篇
  • 每日准备面试 6篇
  • 重新学习Java 29篇
  • 网络安全 77篇
  • 漏洞复现 5篇
  • ctf-misc 3篇
  • ctf 1篇
  • kali-工具 3篇
  • http 2篇
  • 多线程和高并发 1篇
  • Redis 3篇
  • CTF刷题 50篇
  • 文件上传漏洞 12篇
  • apache 2篇
  • 设计模式 1篇
  • xss 3篇
  • CSRF 1篇
  • 数据库- mysql 3篇
  • python 1篇
  • SQL注入 1篇
  • 微信公众号开发 1篇
  • 资源-书籍
  • 虚拟机Win 4篇
  • Javascript 2篇
  • IDEA安装及使用 4篇
  • Linux 1篇

最新评论

  • Cisco Packet Tracer实验:访问Web服务器(加深对网络体系结构的理解)_一台主机访问一个Web服务器,HTTP协议

    川页少年: 博主,能一个web服务器访问两个不同的网页吗,两个域名访问两个不同的网页,他们都属于这个web服务器

  • 20220207-CTF-MISC-第11题--- base64隐写--附带脚本

    笑竹客: 我本来还想手工解,后来放弃ಠ_ಠ ಠ_ಠ,工作量太大了(不过可以解几个,加深对概念的理解,我哭死),用脚本吧

  • 20220216-MISC-BUUCTF-另外一个世界-winhex,ASCII转换-FLAG- ZIP文件提取并修复-假如给我三天光明-ZIP改RAR,摩丝电码波形转换-神秘龙卷风brainfuck

    我想喝阔落。: 修复软件没了可以再发一下吗呜呜

  • windows10安装AWVS

    Mzywating: 哥,连接过期了,嘤嘤嘤

  • activemq_CVE-2015-5254_漏洞复现_源码分析

    韭菜小白菜: 大佬您好,我尝试分析,发现没有进入public void send(String payload)这个方法

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 0x04_数组_指针_字符串
  • docker基础
  • 19_SpringBoot拓展注解@SpringBootApplication和@Configuration
2024年1篇
2023年1篇
2022年159篇
2021年41篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司六安seo网站优化价格苏州百度seo公司观澜网站定制报价宁波网站定制公司潜江网络营销哪家好兴安盟网站设计模板多少钱鹰潭网站关键词优化推荐鞍山网站制作公司文山百度竞价公司梧州英文网站建设哪家好民治百度竞价包年推广价格宝鸡关键词排名铜川网站搜索优化哪家好黔南网站设计合肥网络营销多少钱白银seo价格朔州网站建设公司石家庄网站推广价格河源建网站报价随州网站推广系统邯郸网站优化哪家好恩施网站优化按天计费价格大芬网站推广公司平顶山网络推广报价运城网络推广多少钱张家口至尊标王报价杭州外贸网站制作哪家好潍坊网站建设公司辽阳关键词按天收费公司娄底百度竞价包年推广公司歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化