freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

学习笔记|搭建SQL注入平台
RKRKRK 2023-08-21 07:40:04 44653

前言

****只作为个人笔记使用,都是前人栽树,后人乘凉,我也是乘凉中的一份子,旨在学习总结与分享。****

php版本最好下载php5.5.9nts(为了省去麻烦)

工具下载

PhPstudy官网下载:https://www.xp.cn/

安装sqli-labs:https://github.com/Audi-1/sqli-labs

平台搭建步骤

  1. 下载安装phpstudy    →  →→→    参考我的上一篇文章的前半部分安装教程:学习笔记|搭建DVWA漏洞环境其中的1-2步
  2. 打开php软件管理界面,.卸载原本的php版本,安装php5.5.9nts。(据说这样可以省不少麻烦)
    1692572929_64e29d01bd373898f4c36.png!small?1692572931683
  3. 打开MySQL模块和Nginx模块。(点击启动按钮)1692573566_64e29f7e6be1f4213b7c2.png!small?1692573568377
  4. 将下载好的sqli-labs-master.zip压缩文件解压缩到D:\phpstudy_pro\WWW路径下,会提示替换文件,同意就行。
  5. 解压缩之后的文件名字是sqli-labs-master,为了我们后面url输入访问,可以把名字改为sqli-labs。
  6. 鼠标放置到phpstudy数据库界面的******处显示密码,得知密码为root。1692572486_64e29b467978c6892f8b0.png!small?1692572488373
  7. 找到D:\phpstudy_pro\WWW\sqli-labs\sql-connections路径下的db-creds.inc文件,打开并按照第6步得到的密码修改如下1692534127_64e2056fe4ebf43117715.png!small?1692534128784
  8. 访问url:http://localhost/sqli-labs/,得到如下界面。1692573987_64e2a12386134fd18b598.png!small?1692573989379
  9. 点击Setup/reset Database for labs  得到如下界面,恭喜你,成功搭建SQL注入平台!1692574166_64e2a1d64acc6543e27b5.png!small?1692574168181
# web安全 # 渗透测试学习 # 学习笔记 # 靶场
本文为 RKRKRK 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
RKRKRK LV.2
这家伙太懒了,还未填写个人描述!
  • 2 文章数
  • 2 关注者
学习笔记|搭建DVWA漏洞环境
2023-08-20
文章目录