当前位置: 首页 > news >正文

网络安全:sql注入练习靶场——sqli_labs安装保姆级教程

网络安全:sql注入练习靶场——sqli_labs安装保姆级教程

前言

sqli-labs靶场是一个开源的sql注入练习的综合靶场,包含大部分sql注入漏洞以及注入方式

网络安全学习者可以通过在sqli-labs靶场练习提升对sql注入的理解,以及学习各种绕过姿势。以便更好的学习网络安全,有攻才有防,加强网络安全学习者对sql注入漏洞的攻击与防御。

(本篇文章仅供网络安全学习者学习,禁止任何未授权渗透攻击。)

一、前期准备

环境可以搭在物理机或者虚拟机,建议还是搭在虚拟机

要搭建sqli-labs靶场首先要准备集成环境和sqli-labs靶场源码

集成环境推荐小皮(phpstudy)

Windows版phpstudy下载 - 小皮面板(phpstudy)

sqli-labs源码可以进连接下载https://github.com/Audi-1/sqli-labs

上面连接进不去也没关系

可以进网盘下载

通过网盘分享的文件:sqli-labs-master.zip 链接: https://pan.baidu.com/s/1j_z99ho7JbNmef4REMpGDw 提取码: cftb

二、环境搭建

首页

下载好小皮之后

打开阿帕奇(Apache)和mysql

在这里插入图片描述

软件管理

点击软件管理

再点击php

选择php5的任意版本

在这里插入图片描述

网站

点击网站 再点创建网站(可以用自带的也可以单独创一个创sqli-labs)

任意修改名字、端口(端口别写3306和80就行)

再点PHP版本修改成新下的PHP5

在这里插入图片描述

在这里插入图片描述

数据库

数据库可以不做修改

将鼠标放在*号上可以看到默认密码root

(要再创一个数据库需要先修改密码)

在这里插入图片描述

配置完小皮该来配置sqli-labs

将下号的sqli-labs解压后放在小皮安装位置目录的www下或者放在新创的网站目录下

www目录

在这里插入图片描述

新建网站目录

在这里插入图片描述

可以将sqli-labs目录下所有文件复制或者剪切下来再全部丢到新建网站目录下

找到sql-connections文件夾

点击进去

再找到db-creds配置文件

右键用记事本打开

将dbuser和dbpass修改为之前在小皮里的数据库名和密码

在这里插入图片描述
完成之后

浏览器访问

将sqli-labs放在www下的话

localhost:端口/文件夹名

在这里插入图片描述
在这里插入图片描述

将文件放在新建网站下的话直接

域名:端口

在这里插入图片描述

成功访问后,点击

Setup/reset Database for labs

点击后会自动开始初始化

在这里插入图片描述

接下来就可以快乐的学习sql注入了

当然也可以物理机连接,也是我比较喜欢的方式

查看ip

在这里插入图片描述

物理机访问

ip:端口

在这里插入图片描述

下播!!!!!

在这里插入图片描述

遇到什么问题也可以评论区或者私信交流

http://www.xdnf.cn/news/262801.html

相关文章:

  • 【tcp连接windows redis】
  • c++_2011 NOIP 普及组 (1)
  • Python Django基于小波变换的数字水印技术实现系统【附源码、文档说明】
  • (37)VTK C++开发示例 ---纹理地球
  • 多协议 Tracker 系统架构与传感融合实战 第五章 卡尔曼滤波定位算法实战
  • Linux《进程概念(下)》
  • 【Linux】Petalinux驱动开发基础
  • 物联网智能项目之——智能家居项目的实现!
  • 基于PyTorch的食物图像分类实战:从数据处理到模型训练
  • AAA GitOps详解
  • n8n工作流自动化平台的实操:本地化高级部署
  • 浙大:优化视觉模型的过度思考
  • 【Godot】生命周期详解:从节点诞生到销毁的全流程解析
  • 软件工程实践
  • sonar-scanner在扫描JAVA项目时为什么需要感知.class文件
  • Redis持久化:
  • 栈系列一>基本计算器II
  • 数据库介绍以及windows下mysql安装
  • day 11 超参数调整
  • react18基础速成
  • AIGC时代——语义化AI驱动器:提示词的未来图景与技术深潜
  • Elasticsearch:RAG 和 grounding 的价值
  • 机器人--MCU
  • 【React】Hooks useReducer 详解,让状态管理更可预测、更高效
  • 提升办公效率的PDF转图片实用工具
  • Python面向对象编程实战:从类定义到高级特性的进阶之旅(2/10)
  • 参数包展开到初始化列表
  • WGDI-分析WGD及祖先核型演化的集成工具-文献精读126
  • 【中间件】brpc_基础_execution_queue
  • OpenharmonyOS+RK3568,【编译烧录】