未经许可,不得转载。
文章目录
项目地址
项目地址:https://github.com/JoyChou93/java-sec-code
项目说明:Java 漏洞靶场,可黑盒测试及审计代码。
README:https://github.com/JoyChou93/java-sec-code/blob/master/README_zh.md
数据库配置
靶场默认环境为Linux。如果在Windows上搭建并验证漏洞,则需要对部分代码进行调整。
在运行项目之前,需确保MySQL服务已启动。本文使用PHP Study来启动该服务。
由于PHP Study不允许创建用户名为root的数据库账户,可手动创建数据库并在项目的application.properties
文件中进行相应配置。
新建数据库的配置如下图所示:
-
数据库名:java_sec_code
-
用户:woshishujukumima
-
密码:woshishujukumima