AWD复现(Bugku)
环境搭建
首先把源码下载下来这里就可以使用很多方法
可以直接使用Mobaxterm直接连接之后下载
或者使用FileZilla下载
这里是要下载WEB目录的源码一般是html那个文件夹
下载之后个人认为最简单的方法就是使用小皮来搭建
防御
D盾扫描
讲web目录拷下来然后直接使用D盾扫描
emmm结果就是没有仍和可疑文件
河马扫描
emmm也是没有
seay审计
这个也是非常的离谱,扫出来了200多个疑似漏洞的位置
首先把源码下载下来这里就可以使用很多方法
可以直接使用Mobaxterm直接连接之后下载
或者使用FileZilla下载
这里是要下载WEB目录的源码一般是html那个文件夹
下载之后个人认为最简单的方法就是使用小皮来搭建
讲web目录拷下来然后直接使用D盾扫描
emmm结果就是没有仍和可疑文件
emmm也是没有
这个也是非常的离谱,扫出来了200多个疑似漏洞的位置