ASP攻防環(huán)境搭建

首先安裝IIS

安裝前確認(rèn)一下光驅(qū)安否安裝iso鏡像
Windows server 2003系統(tǒng)安裝步驟如下: 開始---控制面板----添加/刪除程序----添加/刪除Windows組件(A)----應(yīng)用程序服務(wù)器--- 將解壓后的IIS文件路徑復(fù)制到"文件復(fù)制來源"輸入框(會出現(xiàn)多次,就多粘貼幾次)--完成.


image.png

image.png

image.png

image.png

image.png

image.png

選完之后,確定及下一步完成安裝

注意:

如果出現(xiàn)“需要service pack 2 CD ROM上的一些文件”


image.png

解決方法:
1、查看虛擬機設(shè)置——CD/DVD(IDE)ISO映像文件是否存在


image.png

2、重新連接虛擬機右下角CD/DVD(IDE)


image.png

如出現(xiàn)需要"插入安裝光盤"這類的提示,繼續(xù)粘貼該路徑即可. 如果在虛擬機環(huán)境下安裝Windows server 2003 可能會出現(xiàn)藍(lán)屏現(xiàn)象
部分解決方法如下:
1.升級虛擬機軟件,至最新版本
2.更換虛擬機軟件,可選擇微軟全免費虛擬機工具
3.如果使用VMware Workstation 在創(chuàng)建虛擬硬盤的時候注意選擇設(shè)備模式,SCSI和IDE都試試,如果沒驅(qū)動而且用綠色版VM,就選擇IDE模式.

搭建網(wǎng)站

打開IIS管理器,查看網(wǎng)絡(luò)狀態(tài)


image.png

image.png

檢查網(wǎng)絡(luò)正常后,拖入wwwtest.rar文件,rar為壓縮包,配合解壓文件一起拖入虛擬機,安裝解壓文件,安裝解壓文件winrar時注意取消兩個選項


image.png

安裝完成后,在桌面新建文件夾,把文件“wwwtest.rar”拖入新建文件夾,并在文件夾中解壓該文件
而后在C盤中新建文件夾“wwwtest”,將解壓文件原文件剪切粘貼到此文件夾中
在IIS管理器中,網(wǎng)站右擊——新建網(wǎng)站


image.png

image.png

asp aspx一般與微軟的IIS中間件相結(jié)合

php一般與apache相結(jié)合

jsp一般與tomcat、ngix、jboss、weblogic

html(靜態(tài)頁面,沒有漏洞)啥中間件都能運行,他不挑,沒有中間件他都能運行起來

image.png

image.png

點擊完成,完成后,點擊01網(wǎng)站目錄下的index連接當(dāng)前創(chuàng)建的網(wǎng)站(報錯1,需輸入用戶名密碼)


image.png

網(wǎng)站訪問,切記改端口報錯1,需輸入用戶名密碼)
image.png

都需要驗證身份,但是咱又不知道用戶名密碼咋整
解決報錯1:
打開01網(wǎng)站的屬性,目錄安全性下查看身份驗證方法,可見微軟使用IUSR用戶(普通用戶,權(quán)限較低,是為了安全性)
查看01的權(quán)限,權(quán)限都較高,以普通用戶權(quán)益訪問網(wǎng)站,怎么操作?添加IUSR用戶


image.png

image.png

image.png

image.png

寫入和運行權(quán)限分離
image.png

創(chuàng)建匿名帳號后,刷新網(wǎng)頁(報錯2,目錄列表拒絕訪問)
image.png

解決報錯2


image.png

解決辦法2
image.png

注意漏洞

1、列目錄漏洞

當(dāng)管理員勾選了主目錄里的 “目錄瀏覽” 權(quán)限會造成什么問題


image.png

image.png

接下來,訪問一下admin(報錯3,不允許訪問父路徑)


image.png

解決報錯3
image.png

刷新,登陸(報錯4,必須使用可更新查詢)
image.png

image.png

原因:連接后臺,在對后臺進行操作的時候,數(shù)據(jù)庫要具備“寫入”權(quán)限


image.png

刷新網(wǎng)頁,ok了
image.png

第一個網(wǎng)站搭建完畢

搭建第二個網(wǎng)站

在IIS管理器中,網(wǎng)站右擊——新建網(wǎng)站


image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png

an'z

安裝完成

注意

image.png

出現(xiàn)此網(wǎng)頁可能是其他程序占用了端口,換個端口試一下

image.png

出現(xiàn)此網(wǎng)頁可能是很多瀏覽器默認(rèn)不開啟flash,可以設(shè)置中開啟flash,或者換個瀏覽器試一下

image.png

image.png

出現(xiàn)此網(wǎng)頁需要調(diào)整啟用默認(rèn)文檔index.asp的位置上移

image.png

跟kali系統(tǒng)穩(wěn)定性有關(guān),可嘗試重啟虛擬機

image.png

提示bWAPP數(shù)據(jù)庫已經(jīng)存在


image.png

安裝破解補丁Navicat,剪切破解補丁,把它安裝在這個工具的安裝目錄下,在安裝目錄下雙擊破解補丁,選定數(shù)據(jù)庫連接軟件主程序(打開Navicat for MySQL——新建連接——

image.png

數(shù)據(jù)庫名稱***mdb,可搜索查看,如果文件名字有特殊符號,會連接出錯,需要改成正常的,還要改連接數(shù)據(jù)庫的文件config.asp或conn.asp

image.png

糾正


image.png

image.png

image.png

image.png

http500錯誤說明IIS服務(wù)器無法解析ASP代碼,訪問靜態(tài)頁面試一下,看會不會出現(xiàn)這個問題,如果訪問靜態(tài)頁面沒有問題,分以下情況分析:

1、是否改變過計算機名稱

2、站點所在的文件目錄是否自定義了安全屬性

3、安裝了域控制器后是否調(diào)整了域策略,如果是其中的一種情況,請一一將改變的參數(shù)設(shè)置回來看是否解決問題

如果靜態(tài)空間也沒有辦法訪問,則說明解析還沒生效

解:

如果提示網(wǎng)站正在維護,屬于正常,搭建是沒問題的

提示數(shù)據(jù)庫連接錯誤,修改文件名稱,

提示沒有權(quán)限,可以改成添加everyone,勾選所有權(quán)限嘗試

虛擬機連接沒問題,物理機連接不上,網(wǎng)絡(luò)問題,一定要記得橋接模式

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

友情鏈接更多精彩內(nèi)容