当前位置: 首页 > news >正文

Sqli-labs

先搭建靶场

一、环境准备

建议采用虚拟机作为靶场环境的承载平台,以实现更灵活、可定制的配置,提高系统资源的利用效率。这种部署方式不仅能够有效隔离实验环境,降低对真实硬件的依赖,还能够快速搭建和复制实验场景,为安全测试和演练提供更为便利和可控的操作空间。通过虚拟化技术,靶场环境的部署与管理变得更为高效,同时减少了对物理资源的占用,为安全研究和实践提供了更为便捷的条件。以下是参考链接:

如何在 VM 虚拟机中安装 Win10 操作系统保姆级教程(附链接)

https://blog.csdn.net/2302_82189125/article/details/135713915?spm=1001.2014.3001.5501

二、安装PHPStudy

phpstudy之前搭建upload下载好了,所以直接下载sqli-labs

三、安装 sqli-labs

下载好后解压到phpstudy文件夹下的www文件

然后打开sqli-labs/sql-connections/db-creds.inc,然后打开phpstudy点击数据库查看账户和密码,将文件中的用户及密码改与数据库一致并保存

四、访问 sqli-labs 靶场 

然后点击phpstudy创建网站

域名设置为sqli-labs,端口改一下,避免冲突

点击php版本更换为php.5.3.9nts(新版本phpstudy php7版本以上抛弃了mysql_系列函数,转用mysqli系列函数,所以用php7版本以上安装的时候就会报错,所以需要对php降级 )

最后设置好后点击确认

最后打开管理,点击打开网址,sqli-labs靶场即搭建成功

五、初始化 sqli-labs 靶场 

点击setup/...进行初始化靶场

出现以下页面则说明初始化成功

搭建成功的靶场点击Basic Challenges即可开始挑战


http://www.mrgr.cn/news/92639.html

相关文章:

  • 数据库的三个范式及其含义
  • 【大模型应用之智能BI】基于 Text2SQL 的 GenBI 技术调研和深度分析(包含案例)
  • nv docker image 下载与使用命令备忘
  • Redis初识
  • DeepSeek 202502 开源周合集
  • Android手机部署DeepSeek
  • 《Somewhat Practical Fully Homomorphic Encryption》笔记 (BFV 源于这篇文章)
  • 初阶数据结构(C语言实现)——3顺序表和链表(2)
  • 【Python 入门基础】—— 人工智能“超级引擎”,AI界的“瑞士军刀”,
  • 达梦:内存相关参数
  • vue3中将table表格导出excel的方法
  • 微服务2025/2/15
  • 【Maui】系统找不到指定的文件Xamarin.Android.Aapt2.targets
  • 蓝桥杯备赛-拔河
  • Flutter - 布局Widget
  • 矩阵 trick 系列 题解
  • Professional Pycharm教程
  • 【多模态大模型】GLM-4-Voice端到端语音交互机器人VoiceAI
  • 腿足机器人之十三-强化学习PPO算法
  • 每日学习Java之一万个为什么?[MySQL面试篇]