Sqli-labs
先搭建靶场
一、环境准备
建议采用虚拟机作为靶场环境的承载平台,以实现更灵活、可定制的配置,提高系统资源的利用效率。这种部署方式不仅能够有效隔离实验环境,降低对真实硬件的依赖,还能够快速搭建和复制实验场景,为安全测试和演练提供更为便利和可控的操作空间。通过虚拟化技术,靶场环境的部署与管理变得更为高效,同时减少了对物理资源的占用,为安全研究和实践提供了更为便捷的条件。以下是参考链接:
如何在 VM 虚拟机中安装 Win10 操作系统保姆级教程(附链接)
https://blog.csdn.net/2302_82189125/article/details/135713915?spm=1001.2014.3001.5501
二、安装PHPStudy
phpstudy之前搭建upload下载好了,所以直接下载sqli-labs
三、安装 sqli-labs
下载好后解压到phpstudy文件夹下的www文件
然后打开sqli-labs/sql-connections/db-creds.inc,然后打开phpstudy点击数据库查看账户和密码,将文件中的用户及密码改与数据库一致并保存
四、访问 sqli-labs 靶场
然后点击phpstudy创建网站
域名设置为sqli-labs,端口改一下,避免冲突
点击php版本更换为php.5.3.9nts(新版本phpstudy php7版本以上抛弃了mysql_系列函数,转用mysqli系列函数,所以用php7版本以上安装的时候就会报错,所以需要对php降级 )
最后设置好后点击确认
最后打开管理,点击打开网址,sqli-labs靶场即搭建成功
五、初始化 sqli-labs 靶场
点击setup/...进行初始化靶场
出现以下页面则说明初始化成功
搭建成功的靶场点击Basic Challenges即可开始挑战