本篇介绍
这篇主要介绍一下用到的工具和靶场环境的搭建,之后的正篇中就不会特意说明了。
涉及到的工具及介绍
靶机Windows 7
靶场安装在VMware虚拟机Windows 7中,其他版本应该也没什么区别,只要能安装phpstudy且能连通攻击机即可。
xss-labs-master
靶场为GitHub下载的版本。下载链接:https://github.com/do0dl3/xss-labs
phpstudy
使用的是老版本的phpstudy(非小皮面板)。下载链接:https://public.xp.cn/upgrades/phpStudy20161103.zip
攻击机Windows 11
本人工具基本都装在物理机上了,这里攻击机就直接使用物理机来了,当然使用虚拟机也完全一样,只要攻击机和靶机能连通就行。
burp suite
任意版本的burpsuite即可,安装和浏览器配置这里就不细说了,可以自行百度搜索。
firefox火狐浏览器
个人习惯用火狐,插件安装什么的都方便一些,用其他浏览器也都一样,没什么区别能用就行。
工具包下载
为了方便下载,这里将上面提到到的xss-labs-amster、phpstudy、burpsuite安装包都一起放到网盘里,一键下载免得到处找资源。下载链接:
https://pan.baidu.com/s/15CiH6Dk_lWsdy_SH8TGVkw?pwd=syxy 提取码: syxy
环境搭建
下载好靶场文件后放到靶机上解压,将名字修改成xss-labs,安装运行phpstudy后点击左下角其他选项菜单,再点击网站根目录前往根目录位置。

将靶场文件复制到根目录中再重启phpstudy即可完成搭建。

在攻击机浏览器中访问靶机地址,后接靶场目录xss-labs,出现图中页面即为搭建完成,可以开始xss之旅了。

写在最后
本篇仅为介绍一下环境和搭建靶场,正式的通关流程会在之后发布,感兴趣的师傅可以前往主页《xss-labs靶场挑战》专栏查看。


