记一次网站渗透测试学习
# 网站渗透测试实战教学文档
## 一、环境准备
1. **PHPStudy环境搭建**
- 使用PHPStudy搭建本地测试环境
- 推荐PHP版本:5.3(兼容性更好,旧版本漏洞更多)
- 确保Apache和MySQL服务正常运行
2. **测试网站源码**
- 获取目标网站源码
- 部署到PHPStudy的WWW目录下
## 二、文件包含漏洞利用
### 漏洞位置1:前台index.php
**漏洞描述**:
典型的文件包含漏洞,未对传入的文件参数
2025-08-24 01:45:43
0