一、環(huán)境準(zhǔn)備
??服務(wù)器環(huán)境:phpstudy
??下載鏈接:https://www.xp.cn/
??Sqlilabs靶場:sqlilabs
??下載鏈接:https://github.com/Audi-1/sqli-labs
二、工具及靶場介紹
1.Phpstudy介紹
??PhpStudy國內(nèi)12年老牌公益軟件,集安全,高效,功能與一體,已獲得全球用戶認(rèn)可安裝,運(yùn)維也高效。
支持一鍵LAMP,LNMP,集群,監(jiān)控,網(wǎng)站,FTP,數(shù)據(jù)庫,JAVA等100多項(xiàng)服務(wù)器管理功能。
2.sqlilabs靶場介紹
??Sqlilabs是一個學(xué)習(xí)sql注入的平臺,GET和POST場景包括了許多基本的實(shí)驗(yàn)內(nèi)容,例如:基于錯誤的注入、盲注、更新查詢注入、插入查詢注入、Header注入、二次注入、Bypass WAF、堆疊注入等等。
三、安裝步驟
1.phpstudy安裝
??Phpstudy安裝比較簡單,這里的過程我就不演示了,我這里是安裝的是phpstudy2018,感覺小巧一點(diǎn)。具體的功能可以自己研究一下,通常來說不遇到特殊情況都不需要改動什么內(nèi)容。Phpstudy默認(rèn)的數(shù)據(jù)庫賬號密碼:root/root,建議也別改。
2.sqlilabs靶場安裝
1)下載sqlilabs
??下載壓縮包,由于是國外網(wǎng)站可能存在有些人加載不進(jìn)去或者很慢的情況,需要耐心點(diǎn),不過這個好像CSDN有加速。
2)解壓sqlilabs
??解壓的時候會出現(xiàn)彈窗讓你選擇是否進(jìn)行文件替換,這時候一定要選擇全部選是,負(fù)責(zé)24關(guān)可能會存在BUG,如果24關(guān)出現(xiàn)BUG可以重新解壓一次,依舊選擇全部選是,即可解決。
3)放入服務(wù)器中
??打開phpstudy界面選擇右下角其他選項(xiàng)菜單,然后選擇里面的網(wǎng)站根路徑。由于我是虛擬機(jī),不好截圖。
??將解壓的sqlilabs放入phpstudy的www文件夾中。由于默認(rèn)的sqlilabs的文件夾名太長,可以自行進(jìn)行修改。
4)配置sqlilabs
??進(jìn)入sqlilabs文件夾中找到sql-connections文件夾,打開db-creds.inc配置文件夾,在$dbpass后面引號中加入數(shù)據(jù)庫密碼,phpstudy默認(rèn)的數(shù)據(jù)庫賬號密碼:root/root。
5)訪問sqlilab
??若安裝在虛擬機(jī),請?jiān)L問虛擬機(jī)地址+文件夾名稱如:192.168.10.150/sqli-labs。
??若是實(shí)體機(jī),請?jiān)L問環(huán)回地址+文件夾名稱,如:127.0.0.1/sqli-labs。
6)靶場默認(rèn)配置
??訪問成功后,點(diǎn)擊setup/reset database for labs,讓sqlilabs靶場自動配置數(shù)據(jù)庫內(nèi)容。??配置過程畫面,全程無需手動配置,靶場自動執(zhí)行。
7)安裝成功
??此時重新訪問鏈接即可進(jìn)入相關(guān)的關(guān)卡。
四、其他問題
1.環(huán)回地址抓不到包
??使用127.0.0.1在某些關(guān)卡會抓不到包,這時候訪問sqlilabs靶場時,使用自己電腦的IP地址即可解決。但是還是不建議把靶場安裝在自己的實(shí)體機(jī)上。個人感覺亂,而且若出問題的話來回重置也不好。
2.關(guān)卡亂碼/BUG
??在某些關(guān)卡會出現(xiàn)亂碼或者bug等情況,這時候需要調(diào)整phpstudy的配置版本。文章來源:http://www.zghlxwxcb.cn/news/detail-412352.html
3.第7關(guān)文件上傳導(dǎo)入不進(jìn)去
??搭建的靶場會出現(xiàn)導(dǎo)入不進(jìn)去的情況,這里需要找到mysql數(shù)據(jù)庫下的my.ini,在里面添加secure_file_priv=""并重啟服務(wù)。文章來源地址http://www.zghlxwxcb.cn/news/detail-412352.html
到了這里,關(guān)于sqli-labs靶場安裝的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!