
原链接
靶场搭建
将下载好的VAuditDemo_Debug目录复制到phpstudy的www目录下,然后将其文件名字修改成VAuditDemo,当然你也可以修改成其他的
运行phpstudy并且访问install目录下的install.php,这里我访问的是http://127.0.0.1/VAuditDemo/install/install.php
查看以上服务是否支持后点击安装,数据库的默认账户密码均为root
打开phpstudy修改网页站点域名, 修改网站目录为靶场文件目录, 修改网站端口为88端口
重启phpstudy后访问127.0.0.1:88, 出现如下页面代表搭建成功
一、代码审计初步认识
ini文件配置
启用全局变量
register_globals = off
设置为on时,php会将$_POST,$_GET,$_COOKIE,$_ENV,$_SESSION直接注册成全局变量,例如$_POST['user']会注册成$user
因此要将此选项设置成off
短标签
short_open_tag = On
决定是否允许php开启缩写形式(<? ? ...







