PHPstudy安装靶场

一、先确认网站根目录

所有靶场源码必须放到这里才能被访问:

  1. 找到 phpStudy 安装目录,默认路径:D:\phpStudy\PHPTutorial\WWW
  2. WWW 就是本地网站根目录,后续所有靶场文件夹都放入此处。

二、搭建 SQL 注入专项靶场:sqli-labs

1. 下载靶场源码

官方开源地址:https://github.com/Audi-1/sqli-labs下载压缩包 Download ZIP 即可。

2. 部署文件

  1. 解压得到 sqli-labs-master 文件夹
  2. 整体复制,粘贴到 WWW 根目录内

3. 数据库账号配置

  1. 进入目录:sqli-labs-master/sql-connections/
  2. 用记事本打开 db-creds.inc
  3. 修改为 phpStudy 默认账号密码:

php

运行

复制代码
$dbhost='localhost';
$dbuser='root';
$dbpass='root';
  1. 保存文件

4. 初始化并使用

  1. 浏览器访问:http://localhost/sqli-labs-master/
  2. 点击页面初始化按钮,一键创建靶场数据库
  3. 成功后即可从 Less-1Less-24 练习全部 SQL 注入关卡

三、搭建 XSS 跨站脚本靶场:xss-labs

1. 下载源码

开源地址:https://github.com/do0dl3/xss-labs

2. 一键部署

  1. 解压后把 xss-labs 文件夹放入 WWW 目录
  2. 该靶场大部分关卡无需数据库,开箱即用
  3. 浏览器直接访问:http://localhost/xss-labs/
  4. 即可开始练习基础 XSS、过滤绕过、高级场景等关卡

四、PHP 综合安全靶场:Pikachu(新手首选)

包含 SQL、XSS、文件上传、代码执行等几乎所有 Web 漏洞,一站式练手。

  1. 下载地址:https://github.com/k0nxi/pikachu
  2. 解压放入 WWW 文件夹
  3. 进入 pikachu/inc/config.inc.php,修改数据库配置:

php

运行

复制代码
$dbhost = '127.0.0.1';
$dbuser = 'root';
$dbpwd = 'root';
  1. 访问地址:http://localhost/pikachu/
  2. 点击页面「一键初始化安装」,即可使用全部靶场模块

五、进阶专业靶场:DVWA

适合进阶 PHP 代码审计、漏洞进阶学习

  1. 下载地址:https://github.com/digininja/DVWA
  2. 解压放入 WWW,并重命名文件夹为 dvwa
  3. 进入 dvwa/config/,将 config.inc.php.dist 重命名为 config.inc.php
  4. 打开文件修改数据库信息:

php

运行

复制代码
$_DVWA['db_server'] = 'localhost';
$_DVWA['db_user'] = 'root';
$_DVWA['db_password'] = 'root';
  1. 访问 http://localhost/dvwa/
  2. 默认账号:admin,密码:password,创建数据库即可进入

六、常见问题快速排错

表格

故障现象 解决方法
访问提示 404 确认靶场文件夹直接放在WWW根目录,无多层嵌套
数据库连接失败 确认 MySQL 保持绿灯,账号密码统一为root
页面空白、不报错 点击「其他选项菜单」→php.ini设置,开启display_errors = On
无法自动建库 打开 MySQL 管理器,手动新建一个空数据库即可

七、练习建议

  1. 保持当前非服务模式运行,调试靶场更灵活稳定
  2. 练习时临时关闭杀毒 / 防火墙,避免靶场文件被误隔离
  3. 推荐新手练习顺序:sqli-labs(SQL注入)xss-labs(XSS跨站)Pikachu综合巩固
相关推荐
Latticy8 小时前
内网渗透-Windows RDP凭证的抓取和密码破解
网络·安全·网络安全·内网渗透·内网
大方子9 小时前
【PolarCTF】狗黑子的RCE
网络安全·polarctf
安全小白wula10 小时前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透
Whoami!14 小时前
01-【医院】双网隔离架构方案
网络安全·拓扑图·信息安全架构
WangX-西石油14 小时前
DVWA靶场Low级别Brute Force学习
学习·web安全·网络安全
quan_泉15 小时前
DIDCTF 2024平航杯-流量分析
网络安全
安当加密15 小时前
Cisco SD-WAN CVSS 10分零日在野利用:网络边界设备认证失效的完整复盘
网络安全·pam·radius·多因素认证·漏洞复盘
大方子16 小时前
【PolarCTF】投喂
网络安全·polarctf
安当加密030116 小时前
等保2.0三级数据库加密:2026检查清单 + TDE部署实战(附脚本)
数据库·网络安全·数据安全·tde·等保2.0·数据库加密·tde透明加密
世界尽头与你17 小时前
Spring Boot Watcher 未授权访问漏洞
spring boot·安全·网络安全·渗透测试