Giter VIP home page Giter VIP logo

php's Introduction

PHP训练靶场,一款集合了常见的PHP漏洞的练习平台

法律声明:

1.依据《刑法修正案(七)》第9条增订的《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息系罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。
2.第二百八十五条第二款 违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
3.刑法第二百五十三条之一:“国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

版权声明:

由于传播、利用此靶场所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,靶场作者不为此承担任何责任。

开普勒安全团队 拥有对此靶场的修改和解释权如欲转载或传播此靶场,包括版权声明等全部内容。

未经允许,不得任意修改或者增减此靶场内容,不得以任何方式将其用于商业目的。

**本靶场已获得原有基础靶场的正版授权@小透明,禁止再次二次更改代码。 **

程序可能存在一些已知Bug,此版本为2021.07.01版本,后续版本已修复许多已知问题

后续将导入逻辑漏洞练习板块。

感谢名单:

@小透明 :: 提供原有基础靶场核心内容和开发思路

@grep :: 提供UI基础文件

@Alan星球全体成员 :: 信任与支持

(以上排名不分先后)

安装方法:

修改数据库配置,文件位置:

\APP\mysql.class.php

代码内容:mysqli('127.0.0.1','root','root','kepp');

使用数据库导入工具把kepp.sql导入到数据库中即可使用

如有其他问题可联系我处理

php's People

Contributors

admin360bug avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar

php's Issues

遇到点问题

应该要说明一下搭建靶场的环境要求

如文件上传部分的白名单关卡,常用绕过是00截断,要求php版本<5.3.4,然后靶场好像是基于smarty实现的,我在切换到php5.2版本时页面是空白的,我猜测跟版本多少有些关系。

然后后面的xxe部分,php的xxe对libxml版本需要<2.9.0,大多数人搭建估计都用phpstudy,我也踩坑了,需要切到php5.4.45版本,libxml为2.7.8。但是卡在远程引入dtd的地方,在调试时后端代码是成功解析了xml,但是服务器没看到请求过来。

总的来说和运行环境有很大关系,所以希望可以给出运行环境要求,最好能够提供docker版本。

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.