asp.net代码审计起始篇之系统搭建
?
?
最近開始學習asp.net的代碼審計,在開始審計之前除了要對語言有些基本的了解,還需要會在本地搭建demo網站方便調試和復現漏洞
準備工作:
操作系統:我用的是win10
數據庫:我用的sql server 2017
中間件:iis
.Net FrameWork (版本什么的,我目前也不清楚區別)
?
1.首先是在win10下安裝iis以及.Net FrameWork 4.0,由于文章是后面補上的,沒辦法貼上詳細的圖了
打開控制面板-》程序-》啟動或關閉windows功能-》進入互聯網服務中把iis .net什么的都勾選上,問題不大。(實在不會網上有詳細教程)
在運行中輸入:inetmgr,打開IIS管理器,然后添加網站(之后再演示如何添加網站)
?
2.安裝sqlserver(參考:https://blog.csdn.net/qq_30347133/article/details/86160469)
https://download.microsoft.com/download/5/A/7/5A7065A2-C81C-4A31-9972-8A31AC9388C1/SQLServer2017-SSEI-Dev.exe?? 下載鏈接
下載后雙擊安裝即可,全自動無腦安裝,但是安裝完后默認的sa是不能直接用的
打開sql server management studio,先使用windows認證登陸
安全性—》登錄名—》sa(雙擊或者右擊選“屬性”),左欄“常規”里面修改密碼,“狀態”里面“登錄”下面選擇啟用,然后“確定”
右單擊“服務器”(就是數據庫上面的那個)選擇“屬性”,找到“安全性”選擇SQL于Windows混合模式,確定退出
再右單擊“服務器”選擇“重新啟動”即可。
?
3.下載源碼,網上隨便選擇了一個asp.net 的cms——zkeacms(http://www.zkea.net)
放入指定文件夾,并給該文件夾設置權限,給Everyone開啟所有權限,不然安裝的時候會出現各種問題
4.配置數據庫,其實安裝cms的步驟在cms的官網上應該都會有詳細的教程,看下http://www.zkea.net/zkeacms/document/deploy
首先需要將cms數據庫數據導入本地數據庫中,這里通常有兩種情況:
第一種:下載的cms文件中僅有一個數據庫文件,需要自己在本地數據庫中創建數據庫,然后導入sdf文件
第二種:下載的cms文件中有批執行文件,按官網的指示運行就行,zkeacms就屬于這種情況
?
運行Build.cmd,依次輸入數據庫名、登錄名以及密碼即可導入數據庫
如果沒有提示輸入這些而是直接運行的,說明批文件中將這些參數寫死了,需要可以使用編輯器打開Build.cmd修改這些參數
創建好本地數據庫后需要再修改cms中的數據庫配置文件
5.在iis中添加網站
打開iis管理程序
右鍵網站后點擊添加網站
?
轉載于:https://www.cnblogs.com/jinqi520/p/11418296.html
總結
以上是生活随笔為你收集整理的asp.net代码审计起始篇之系统搭建的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 怎么样使用PE引导修复启动 使用PE修复
- 下一篇: 关掉ajax 的异步,asp.net a