sqli-labs介绍

sqli-labs是一个印度程序员写的一个关于SQL注入的靶场,一共有65个关卡,其中关卡的类型有但不限于联合查询注入,报错注入,布尔盲注,延时盲注,POST注入,Cookie注入,WAF绕过……对于我们初学注入的同学来说很友好。

sqli安装

首先下载该靶场源码,windows 可以通过 phpstudy  启动该靶场php环境

通过官网下载phpstudy,选择合适位置安装,路径不要使用汉语和特殊字符。

 

Phpstudy首页展示:

 

然后把下载的源码:解压放在phpstudy的安装目录下: E:/phpstudy_pro/www/(小编是在E盘根目录)

sqli-labs是开源的,可以直接在github上下载:https://github.com/Audi-1/sqli-labs,也可以用小编提供的源码。

 

E:\phpstudy_pro\sql-connections  注意修改当前路径下 db-creds.inc 文件的内容(如果没有修改过的话就都是root)
记得保存修改

$dbuser ='root'; //数据库名称
$dbpass ='root'; //数据库密码

$dbname ="security";//库名
$host = 'localhost';//本地地址

未修改正确的用户名密码页面会报错,图片如下所示:

配置好之后命令行输入ipconfig查看自己的ip,在浏览器输入ip:端口 即可访问界面,访问成功后点击Setup/reset Database for labs进行数据库初始化。

当出现以下界面时说明sql-lib靶场已搭建成功。然后去快乐的测试sql注入吧

发表回复

后才能评论

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。