笔者在windows系统中是由wampser搭建还比较简单,这里先简单介绍安装方法:
用git把代码拉下来
配置单独的虚拟主机目录(不要放到二级目录,貌似有问题)
新建了一个数据库
导入sql文件,文件位置.../doc/bbs_cate.sql
修改一下/config/dbconfig.php文件中的数据库账号密码信息
通过上面的安装步骤之后,应该可以看到如下面的界面了.有一个默认板块和一个默认分区,就说明连接数据库成功了...我们可以使用sqlmap来看看数据库存在哪些数据库信息,sqlmap命令如下:
sqlmap -u "http://permeate.localhost/home/index.php?...现在分析显示html元素,在关键词test的父级节点,可以看到是div,div中写入script标签是会被执行的,所以可以直接使用下面的payload
http://permeate.localhost...属性又会去请求表单,表单里面的内容又是一段xss代码,这样变回造成XSS蠕虫攻击者,每次请求都会是倍数增长.如下图,浏览器刷新3次之后,已经有很多帖子了.
?