windows环境下搭建Sqli-Labs靶场

目录

靶场介绍:

一,PHPstudy下载,安装

二,SQLI-LABS靶场上传


靶场介绍:

SQLi-LABS 是一款SQL注入的靶场环境,共有75关,是网安入门、进阶必打的一款靶场;

下面的测试场景都支持GET和POST两种注入方式:

1.报错注入(联合查询)

1)字符型

2)数字型

2.报错注入(基于二次注入)

3.盲注

1)基于布尔值

2)基于时间

4.UPDATE型注入练习

5.INSERT型注入练

  1. HTTP头部注入

1)基于Referer

2)基于UserAgent

3)基于Cookie

  1. 二次排序注入练习

.....

一,PHPstudy下载,安装

1)访问PhpStudy官网:小皮面板(phpstudy) - 让天下没有难配的服务器环境!

2)【首页】选择Windows版

3)跳转到新页面,点立即下载。

4)弹出确认窗口,点击64位下载(大部分都是64位,如果你的是32位,就选32位下载)

5)下载完成,是一个压缩包

6)解压后,点进去,双击exe安装程序,开始安装(注意安装路径不要包含中文或空格

7)弹出安装界面,点击立即安装(点右下角可以选择安装路径)。

8)等待安装完成即可。

二,SQLI-LABS靶场上传

压缩包:(需要的私信我)

1)将压缩包解压到WWW目录下

2)进入sqli-labs文件中找到**sql-connections,将db-creds.inc文件中dbuser,dbpass,**修改成和PHP小皮面板上mysql数据库账号密码一样

3)网址的PHP版本需要下载使用低版本

4)启动PHP小皮面板中相应功能

5)初始化MYSQL(直接点进去就行)

6)最后可以闯关了

相关推荐
DevSecOps选型指南2 小时前
2025软件供应链安全最佳实践︱证券DevSecOps下供应链与开源治理实践
网络·安全·web安全·开源·代码审计·软件供应链安全
ABB自动化2 小时前
for AC500 PLCs 3ADR025003M9903的安全说明
服务器·安全·机器人
恰薯条的屑海鸥3 小时前
零基础在实践中学习网络安全-皮卡丘靶场(第十六期-SSRF模块)
数据库·学习·安全·web安全·渗透测试·网络安全学习
国科安芯3 小时前
抗辐照MCU在卫星载荷电机控制器中的实践探索
网络·嵌入式硬件·硬件工程·智能硬件·空间计算
阿部多瑞 ABU4 小时前
主流大语言模型安全性测试(三):阿拉伯语越狱提示词下的表现与分析
人工智能·安全·ai·语言模型·安全性测试
EasyDSS5 小时前
国标GB28181设备管理软件EasyGBS远程视频监控方案助力高效安全运营
网络·人工智能
玩转4G物联网5 小时前
零基础玩转物联网-串口转以太网模块如何快速实现与TCP服务器通信
服务器·网络·物联网·网络协议·tcp/ip·http·fs100p
派阿喵搞电子5 小时前
Ubuntu下有关UDP网络通信的指令
linux·服务器·网络
搬码临时工6 小时前
外网访问内网服务器常用的三种简单操作步骤方法,本地搭建网址轻松让公网连接
服务器·网络·智能路由器
moongoblin6 小时前
行业赋能篇-2-能源行业安全运维升级
运维·安全·协作