---- 前言 自己最近也没有怎么弄过linux了 一些原因,自己买了一个Centos的腾讯云服务器 既然买了玩玩,就不要放着了 自己搭建一个php的集成环境 向所有认识的人学习 :) ---...- 参考说明 其实,比较简单 先百度下 phpstudy linux 安装 ?...---- 下载和安装 先wget下载 wget -c http://lamp.phpstudy.net/phpstudy.bin 再给对应的权限(自己服务器,暂时自己用,所以暂时744权限) chmod...744 phpstudy.bin (文档上是 chmod +x phpstudy.bin, 自己简单操作) 最后安装 ..../phpstudy.bin 但是你会发现有一行是否安装mysql提示 选不安装 这样只需要编译nginx+php5.4 【phpstudy还是蒲老师很早介绍的, 应该有快2年了,感谢:)】 ---
下载phpStudy 2016以及DVWA靶场 phpStudy 2016 官方下载地址: https://www.xp.cn/download.html 下载DVWA靶场 我目前就找到了一个下载地址...=gqj1 安装DVWA靶场: GitHub有一个中文详细安装说明:https://github.com/digininja/DVWA/blob/master/README.zh.md 打开 PhpStudy...到DVWA的目录下找到 config.inc.php.dist 文件将后缀去掉改成 config.inc.php 打开 config.inc.php 文件修改里面的内容 如实际情况修改数据连接信息等,PhpStudy...DVWA[ ‘db_password’ ] = ‘root’; // 数据库密码 图片 DVWA靶场默认登录账户为:admin DVWA靶场默认登录密码为:password 登录查看靶场是否可用 图片 搭建完毕
下载phpStudy 2016以及pikachu靶场 pikachu靶场GitHub下载地址: https://github.com/zhuifengshaonianhanlu/pikachu phpStudy...2016 官方下载地址: https://www.xp.cn/download.html 安装pikachu 将下载好的pikachu文件放到 phpStudy\WWW 目录下,并解压...pikachu-master文件夹重命名为 pikachu 进入 pikachu 目录中再进入 \inc 目录下修改 文件config.inc.php文件,修改填写MySQL数据库密码账号(默认没动过phpStudy...安装的mysql数据库默认密码账号 root)如下图操作 启动phpStudy(默认端口是 80)在浏览器访问页面,如果你是本地安装地址为:127.0.0.1/pikachu ,如果你是虚拟机安装就虚拟机
下载phpStudy 2016以及sqli-libs靶场 sqli-libs靶场GitHub下载地址: https://github.com/Audi-1/sqli-labs phpStudy 2016...download.html 下载安装sqli-libs靶场 下载 进入 https://github.com/Audi-1/sqli-labs中点击下载 安装Sqli-Libs靶场 打开 PhpStudy...方便打开靶场(更改其他名称也可以)具体操作看图: 进入 解压完成的靶场文件夹中 找出 sql-connections 文件夹并进入 修改 db-creds.inc 文件的内容,填上数据库账号密码等(PhpStudy...默认数据库账号密码都是 root) 启动或者重启 PhpStudy环境 启动phpStudy(默认端口是 80)在浏览器访问页面,如果你是本地安装地址为:127.0.0.1/靶场文件夹名称,...labs就开始安装 具体操作看图,可以在sqli-libs靶场中查询到数据就成功安装了 安装完成后发现注入不提示错误 安装完成后发现,明明是靶场肯定有注入点,但是就是不提示错误 需要把PhpStudy
下载upload-labs靶场和phpStudy 2016 GitHub下载地址:https://github.com/c0ny1/upload-labs phpStudy 2016 官方下载地址...: https://www.xp.cn/download.html 安装upload-labs靶场 将下载好的upload-labs靶场解压到 phpStudy2016的www目录下,得到如下文件夹...: 将文件夹名称修改为:uploadbc 是为了方便访问(可以叫任意名称): 重启phpStudy 2016的服务,访问靶场: 不需要编译修改什么东西,直接将靶场文件夹放到 www目录重启服务即可访问...重启phpStudy 2016的服务,访问靶场:http://【靶场ip】/【靶场文件夹名】 如我访问: http://192.168.56.138/uploadbc
简介 PHP是目前网站开发使用最多的一种编程语言,轻量好用,本文详细记录搭建本地开发环境的完整过程。...PHPStudy安装 php中文网旗下的phpstudy,国内经典的php环境搭建工具,可以快速搭建php运行环境!非常简洁,不需要繁杂的配置环境。...安装好后重启就可以看到和下图一样的界面了; 到这里就大功告成啦,点击关于可以查看有效期; PhpStorm开发环境配置 打开设置 点击解释器列表 添加解释器 选择本地路径 在PHPstudy...安装目录里面找到D:\phpstudy_pro\Extensions\php\php7.3.4nts\php.exe 点击确定,返回列表选择解释器后调整语言级别确定即可; 测试环境 新建项目
平时在开发项目的时候, 多个项目同时开发的时候会遇到都得放到根目录才能正常运行; 如果没有配置多站点就容易内容冲突 , 同时也不方便管理,在这里介绍下如果用 phpstudy 搭建多站点, 这样就可以解决不方便管理多个项目的问题了...,希望能帮助到您 方法/步骤 首先下载安装 phpstudy 环境 下载地址: http://www.phpstudy.net/ 启动 phpstudy 双击图标打开 找到其他选项 -->站点域名管理...如下图填写域名信息 下面的网站目录需要注意是在 phpstudy 环境的 WWW文件夹下创建站点文件夹 最后保存配置 (需要把前面的#号也去了) ?
很多时候我们仅仅为了测试一个项目或者临时搭建网站,用不着去 vps 服务器上添加,在本地搭建 php 环境就够了。...这样就需要一个能够在 windows 系统中搭建本地 php 环境的软件包,这类软件包蛮多的,目前用的比较多的比如phpstudy,今天魏艾斯博客来介绍用 phpstudy 搭建本地 php 环境及本地安装...最后 phpstudy 的使用界面是这样的。 ?...phpstudy 在搭建本地 php 环境方面是很方便的,几分钟就可以迅速搭建起一个成熟的本地 php 环境了。打开运行后 php 环境可以在非服务模式下运行,关闭程序后不占用系统服务资源。...用phpstudy 搭建网站是很方便的,比如搭建 wordpress 博客。
家里带宽和公司内部网络搭建部署服务项目是比较常见的需求场景。...这里介绍本地搭建phpstudy快速创建本地项目,以及如何通过公网IP路由设置,和无公网IP下内网使用nat123映射外网访问通用的方法。...一、phpstsy快速搭建本地服务PHpStudy是一款便携的服务器环境搭建工具,能够减少单独部署各个软件的麻烦。能够一键创建web网站、FTP、数据库等功能,支持安全管理、计划任务、文件管理。...如果你的公网IP是变化的,可以利用nat123客户端添加个动态域名解析记录,并使用自己域名或自定义提供的二级域名来代替访问。怎么判断自己带宽网络是否有公网IP?...在编辑映射页面,先选择【映射类型】包括80、443、非80等按需选择适合的;然后再自定义填写对应内网地址(本地目标内网IP端口)和外网地址(外地公网上访问用的域名端口,可用自己域名或自动提供的自定义二级域名
用PhpStudy的Web狗还挺多的,曾经我还是Web狗的时候也用过几天,不过因为不习惯就卸了。...还记得当初会用PhpStudy的原因是在网上自学一些Web方向的课程时,那些课程中就是使用PhpStudy。在拿到样本后,我就对PhpStudy中的后门进行了一波逆向分析。...,却发现不存在后门: phpStudy20161103.zip压缩包md5:5bf5f785f027bf0c99cd02692cf7c322 phpStudy20161103.exe md5码:...对美国受影响的目标进行简单的探查发现基本都是属于IDC机房的机器,猜测都是国人在购买的vps上搭建的PhpStudy。...知道创宇云防御数据 知道创宇404积极防御团队检测到2019/09/24开始,互联网上有人开始对PhpStudy后门中的RCE进行利用。
复现环境 phpstudy2016 +win10 复现过程 启动有漏洞的phpstudy pcat的检测脚本如下 python版本: # -*- coding:utf8 -*- __author__='...dirs: pcheck(os.path.join(path, name)) pass if __name__ == '__main__': foo() 放在phpstudy...5.4.45\ext\php_xmlrpc.dll === @eval(%s('%s')); %s;@eval(%s('%s')); [Finished in 10.2s] 可以发现 主要是这两个版本的phpstudy...Administrator" or "DefaultAccount" in r.text: # # print(r.text) # else: # print("不存在phpstudy...后门") # if len(sys.argv) < 2: # print("python phpstudy.py http://127.0.0.1") # else: # Poc(sys.argv
用PhpStudy的Web狗还挺多的,曾经我还是Web狗的时候也用过几天,不过因为不习惯就卸了。...还记得当初会用PhpStudy的原因是在网上自学一些Web方向的课程时,那些课程中就是使用PhpStudy。在拿到样本后,我就对PhpStudy中的后门进行了一波逆向分析。 2....,却发现不存在后门: phpStudy20161103.zip压缩包md5:5bf5f785f027bf0c99cd02692cf7c322 phpStudy20161103.exe md5码:...ZoomEye数据 通过ZoomEye探测phpstudy可以使用以下dork: 1."...对美国受影响的目标进行简单的探查发现基本都是属于IDC机房的机器,猜测都是国人在购买的vps上搭建的PhpStudy。 4.
但一段时间后,公有云盘潜在的安全问题也暴露出来,原有的共有云盘用户纷纷转为搭建私有云盘,也带动了群晖等一众私有云盘供应商的发展。...答案自然是肯定的,今天我们就为大家介绍,如何使用Cpolar与Cloudreve,在个人Windows电脑上搭建一个强大的PHP云盘系统。...2、本地网站搭建 2.1 环境使用 Cloudreve是一个网页程序,由于其运行在本地电脑上,因此需要一个虚拟运行环境,这里我们使用的是PHPStudy这款软件。...本例中PHPStudy安装在D盘下,因此路径为此电脑 – D盘 – PHPStudy pro – WWW。...在“保留二级子域名”栏位,我们需要对拟保留的二级子域名进行简单设置,设置内容包括: 地区:这里我们在下拉菜单中选择实际使用地即可; 二级域名 :二级域名可以选择自己喜欢的内容填写,不过需要注意的是,该内容最终会显示的公网
0x01:前言 近日,phpStudy被公告疑似遭遇黑客攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门,经网友确认phpStudy2016、phpStudy2018的部分版本有后门...0x02:预防 phpStudy启动时默认加载php-5.4.45版本的PHP,该版本存在后门,可以从PHP官网下载原始php-5.4.45版本或php-5.2.17版本,替换其中的php_xmlrpc.dll
0x01 漏洞简介 2019年9月20日,网上传出 phpStudy 软件存在后门,随后作者立即发布声明进行澄清,其真实情况是该软件官网于2016年被非法入侵,程序包自带PHP的php_xmlrpc.dll...影响版本: phpStudy2016-php-5.2.17 phpStudy2016-php-5.4.45 phpStudy2018-php-5.2.17 phpStudy2018-php-5.4.45...更多漏洞细节参考文章:PHPStudy后门事件分析 0x02 环境准备 本次漏洞复现的演示靶场为phpStudy 2018中的php-5.2.17+Apache环境 phpStudy 2018 后门版...:点击下载 提取码:nlnq 靶机环境搭建成功后,即可访问phpinfo页面 0x03 漏洞检测 phpStudy的后门问题代码存在于以下路径文件中 # phpStudy2016路径 php\php-...BurpSuite-Extender-phpStudy-Backdoor-Scanner:点击下载 插件安装成功后,在每次抓包时就会自动的扫描分析漏洞是否存在,若存在漏洞,则会提示相应的告警信息。
如PhpStudy小皮面板等类似集成环境工具在本地电脑上安装搭建,同时可以使用现成的像wordpress网站程序直接做网站,可以快速上手学会流程和实操。...一、搭建本地环境1、使用集成环境快速上手本地PHP环境的搭建,要说简单也简单,要说麻烦也麻烦,这儿推荐大家使用PHP集成环境软件:PHPstudy。...4、本机访问创建成功后,点击确认,我们的网站初步就搭建好了。这下访问一下这个域名看看测试效果如何。...点击phpstudy网站选项,对应创建好的网站-点击管理按钮,选择“打开根目录”菜单:打开根目录会打开目录:D:phpstudy_pro\WWW\www.me.com。...直接通过自动生成的开放二级域名(映射时可自定义对应二级字符的)访问即可。如果使用了自己域名在添加映射时,同时还需要在自己注册域名解析网上添加个对应的cname域名解析指向让自己域名生效后再访问。
有时候,我们会在本地搭建自己的网站,但是如何让这些本地网站能够被外部打开,成为了许多人的疑问。下面,我们将详细探讨如何在本地搭建网站,并怎么被外网访问。首先,我们需要了解本地网站的构建过程。...狂热技术粉们都是怎么搭建自己的个人网站的呢?内网搭建的网站,外网又怎么才能正常访问呢?本文就将告诉你:如何在内网搭建外网可以访问的网站!...在这里本地服务器以常见的phpstudy集成包搭建部署web网站为示例,并在无公网ip环境通过nat123端口映射方式实现这个让外网访问的功能。...这里以phpstudy为示例,方便小白参考快速搭建和管理本地网站服务,具体操作步骤如下:1、下载phpstudy后解压并安装点击,一键启动 WNMP 旁边的启动按钮,会默认启动nginx,MYSQL 5.7...选择对应合适的;内网地址端口:填写你想要映射的内网IP和端口,以实际填写,如我本机网站的直接用127.0.0.1就行了,如是内网另台主机上的则对应填写能通的固定内网Ip或计算机名;外网域名端口:默认提供生成随机二级域名和端口号
作者:lu4nx@知道创宇404积极防御实验室 作者博客:《使用 Ghidra 分析 phpStudy 后门》 原文链接:https://paper.seebug.org/1058/ 这次事件已过去数日...1 工具和平台 主要工具: Kali Linux Ghidra 9.0.4 010Editor 9.0.2 样本环境: Windows7 phpStudy 20180211 2 分析过程 先在 Windows...7 虚拟机中安装 PhpStudy 20180211,然后把安装完后的目录拷贝到 Kali Linux 中。.../PHPTutorial/php/php-5.4.45/ext/php_xmlrpc.dll 单独拷贝出来,再确认下是否存在后门: lu4nx@lx-kali:/tmp/phpStudy$ strings...《phpStudy 遭黑客入侵植入后门事件披露 | 微步在线报告》 《PhpStudy 后门分析》,作者:Hcamael@知道创宇 404 实验室
问题概要 有问题的版本如下 phpStudy20180211版本 php5.4.45与php5.2.17 ext扩展文件夹下的php_xmlrpc.dll phpStudy20161103版本 php5.4.45...环境准备 本次使用的是之前下载安装在本地的phpStudy20180211官网版本 官网下载地址 phpStudy 2018版本下载及更新日志 - phpStudy交流社区 https://www.xp.cn
0x01 漏洞简介 自从2019年phpStudy爆出后门事件后,2020年9月再次爆出存在nginx解析漏洞。该漏洞是phpStudy默认使用的nginx版本是Nginx1.15.11。...影响版本: phpStudy <= 8.1.0.7 (Windows版) 0x02 漏洞原因 1、由于用户的错误配置导致 nginx 把以 .php 结尾的文件交给 fastcgi 处理,为此可以构造...0x03 环境准备 本次复现环境采用Windows版的phpstudy v8.1.0.1 phpstudy v8.1.0.1 点击下载 提取码:y6qt 安装成功后一键启动WNMP即可 0x04 漏洞复现...构造解析后缀访问如下: http://192.168.126.129/3.jpg/xxx.php 在图片马中写入shell,以冰蝎码为例 然后使用冰蝎管理工具进行连接即可 0x05 修复建议 建议升级phpStudy