1.WINDOWS环境准备4 1.1IIS安装5 1.2PHP安装6 1.3MYSQL服务器安装14 1.4DVWA安装21 2.LINUX环境准备25 3.实战演练25 3.1实验须知25 3.2COMMANDEXECUTIONVULNERABILITY27 3.2.1漏洞介绍27 3.2.2攻击实战27 3.2.3PHP源代码28 3.3CROSSSITEREQUESTFORGERY31 3.3.1漏洞介绍31 3.3.2攻击实战31 3.3.3PHP源代码32 3.4FILEIN