代碼審計之xhcms環境搭建


開篇不得不說一個神奇的源代碼下載網站,江湖人稱站長之家,瞄一眼它的神奇之處:

 

 它提供了多種語言的網站源代碼,包含php、asp、.net等源代碼,可以快速的幫助我們在windows server中搭建需要測試的網站,本篇使用的xhcms代碼審計環境就是從這里薅的資源,在這激動的時刻,決定將這神奇的網站地址一並奉上:https://down.chinaz.com/

1.下載並解壓xhcms(熊海網站管理系統)

 

 2.開啟Windows server操作系統,將網站跟目錄(xhcms)以及以下全部文件全部拷貝進去

 

 這里需要注意的是,windows server中首先要安裝phpstudy集成環境,phpstudy集成環境可以幫助我們快速部署站點,里面集成了Apache,IIS,Nginx等中間件解析環境,並有多種版本的php動態語言,強大的Mysql數據庫,來供我們調試,還有很多意想不到的功能,目前分為2016版,2018版,Linux版,v8.1版本,IIS版等,可以下載后在windows server進行安裝,下載地址:https://www.xp.cn/download.html

 

 最常用是2016版和2018版,本次測試環境搭建在2016版上面,上一步xhcms拷貝路徑中已有圖示說明

3.配置phpstudy端口,以便在瀏覽器中訪問

 

 4.在瀏覽器中以網站根目錄(xhcms)訪問

 

 發現頁面提示無數據庫,說明該站點並沒有自行安裝部署數據庫,這時就要找出它的配置文件,或找到網站的install目錄以及查找install.php文件或index.php文件文件來手動安裝數據庫進行部署,

 

 來到它的目錄后,發現確實存在install目錄,並且存在index.php文件

 

 在瀏覽器中就可以在端口后面一層一層接路徑,運行安裝步驟

 

 5.安裝部署xhcms

以上步驟已經將安裝頁面訪問出來,可以進行數據庫的創建,為方便起見,可以將管理密碼設為admin,數據庫名稱以xhcms命名(根據個人),數據庫用戶名和密碼都是以數據庫登錄時的默認賬號密碼保持一致,否則無法訪問

 

 確認提交后,頁面依舊顯示數據庫未創建,這就說明,該網站在開發的時候,不是很成熟,程序並沒有自己創建數據庫的執行語句,迫不得已,自己手動創建

 

 手動創建過程:

步驟一:借助Mysql圖形化管理工具Navicat for MySQL來創建

 

步驟二:

 

 

步驟三:

 

 

步驟四:

 

 

步驟五:

 

 

 創建完后可以看到xhcms數據庫,來到瀏覽器刷新頁面

 

 成功安裝

6.訪問網站

 

 首頁正常訪問,頁面跳轉均正常訪問

 

 以上xhcms測試站點搭建完成。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM