sql-libs靶场-----0x00、环境准备

文章目录


phpstudy地址https://www.xp.cn/
sqli-libs地址https://github.com/Audi-1/sqli-labs

一、PhPstudy下载、安装

1、下载--解压--安装,安装完成如下图

2、更换php版本


二、Sqli-libs下载、搭建

1、sqli-libs下载、解压

2、将解压缩好的"sqli-labs"文件夹移动到www目录下

3、查看phpstudy数据库账号密码

4、修改"db-creds.inc"配置文件


三、启用Sqli-libs

1、启动phpstudy,启用WNMP

2、访问http://localhost/sqli-labs

3、点击"Setup/reset Database for labs" 来创建数据库、创建表和填充数据

4、如下显示搭建成功


SQLi-LABS Page-1(Basic Challenges)

SQLi-LABS Page-2 (Adv Injections)


SQLi-LABS Page-3 (Stacked Injections)


SQLi-LABS Page-4 (Challenges)

相关推荐
介一安全2 天前
【Web安全】转义字符注入?转义也会失效的SQL注入
web安全·网络安全·安全性测试·sql注入
纷飞的花火丶12 天前
Oracle数据库注入基础入门
网络安全·oracle·sql注入
emma羊羊1 个月前
【 SQL注入漏洞靶场】第二关文件读写
sql·网络安全·靶场·sql注入
mooyuan天天1 个月前
sqli-labs靶场安装与使用指导教程(3种方法:通用版、php7版、Docker版)
web安全·sql注入·数据库安全·sql注入漏洞·sqli-labs·sqli-labs靶场
Demonsong_2 个月前
在职老D渗透日记day19:sqli-labs靶场通关(第26a关)get布尔盲注 过滤or和and基础上又过滤了空格和注释符 ‘)闭合
sql注入
菜根Sec2 个月前
Sqli-labs靶场搭建及报错处理
web安全·网络安全·渗透测试·sql注入·网络安全靶场
16年上任的CTO2 个月前
常见网络攻击类型及防护手段
网络攻击模型·ddos·xss·sql注入·网络防护·xsrf·arf
看天走路吃雪糕2 个月前
sqli-labs:Less-28a关卡详细解析
select·sql注入·union·联合查询注入·sqli-labs·less-28a
看天走路吃雪糕2 个月前
sqli-labs:Less-24关卡详细解析
sql注入·sqli-labs·less-24·二次排序注入
看天走路吃雪糕2 个月前
sqli-labs:Less-23关卡详细解析
sql注入·sqli-labs·报错盲注·less-23·注释符