Sqli-labs靶场搭建——可适应于php7.3以上

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,高可用系列 2核4GB
云数据库 RDS PostgreSQL,高可用系列 2核4GB
简介: Sqli-labs靶场搭建——可适应于php7.3以上

Sqli-labs靶场搭建

Sqli-labs 是一个开源且全面的 SQL 注入练习靶场,手工注入必备的练习环境

靶场搭建相关资源

Sqli-labs可适应于php7

https://github.com/skyblueee/sqli-labs-php7

wampserver3.2.3_x64(Apache、Mysql、PHP的应用环境)

https://www.wampserver.com/en/

安装wampserve

首先下载上面的资源wampserver3.2.3_x64到主机,然后右键以管理员运行安装,选择语言为English,然后点击OK

选择I accept the agreement,然后Next

直接下一步Next

可以直接默认路径也可以点击自定义路径,这里我选择自定义D:\wamp64(安装路径不能有中文、空格或其它特殊符号,否则安装之后会有问题)确认没问题后,点下一步(Next)继续安装然后下一步

这里选择图片中红框里选中的,php版本可以选择单个也可以多个,这里建议多个

检查下安装的环境配置没有问题后,直接点击Install安装

安装完成后提示选择默认浏览器
在Wampmanger打开localhost或者PHPMyAdmin时,会使用该浏览器打开。默认是使用IE浏览器,如果需要自定义,就点击 “是” 选择浏览器,如果不需要自定义,直接点 “否”
在这里插入图片描述

选择编辑器
在Wampmanger打开配置文件或日志文件时,会使用该编辑器打开。默认是使用记事本,如果需要自定义,就点击 “是” 选择编辑器,如果不需要自定义,直接点 “否”
在这里插入图片描述
在这里win8系统可能会报错,提示找不到msvcr120.dll,不要慌,点击确定结束安装过程,去 http://www.zhaodll.com 查找msvcr120.dll并下载后,将其放在C:\Windows\SysW0W64目录下,然后重新安装一遍即可。
最后点Finish完成安装


安装好之后,电脑桌面会有Wampserver的图标。然后右键单击,选择“以管理员身份运行”打开Wampserver。期间会弹出几次黑色的命令行窗口,然后会自动关闭,这是正常现象。待没有命令行窗口弹出时,电脑通知栏会有Wampmanger的图标,图标有三种颜色,分别对应不同的运行状态:
红色:所有服务都没有正常运行,即Apache、PHP、MariaDB和MySQL没有正常运行
黄色:部分服务都没有正常运行,即Apache、PHP、MariaDB和MySQL中,有一个或多个没有正常运行
绿色:所有服务都在正常的运行,可以继续使用
如果是红色或黄色,可以尝试关闭Wampserver再重新打开一次

到此,安装就完成了,然后启动Apache服务,启动成功后访问127.0.0.1,表示服务已正常运行,基本环境配置成功

Sqli-labs靶场搭建

下面开始搭建SQL注入平台,sqli-labs一款开源的SQL注入学习平台,本文提供下载,下载完压缩包后解压,复制到上面的安装目录D:\wamp64\www下并重命名为sql1
打开
http://127.0.0.1/phpmyadmin/
在数据库中新建库名为security的数据库

并把之前导入的D:\wamp64\www\sql1文件夹中的sql-lab.sql导入数据库中

在这里插入图片描述
导入完成后打开浏览器访问http://127.0.0.1/sql1

接着单击“Setup/reset Database for labs”,本文附载源码Sqli-labs已使用mysqli_xxx函数替换mysql_xxx函数,故不用担心因PHP版本过高而报错。

有了上图的结果恭喜你完成了sql注入平台的搭建,下面开始我们的第一个SQL注入吧!

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
目录
相关文章
进入靶场,出现一张照片,右击查看源代码,发现有一个注释的source.php文件
这段代码实现了一个网站上弹出的促销海报动画效果,包含一个关闭按钮。当促销海报弹出时,会在三秒后开始抖动一两下。海报使用固定定位居中显示,带有阴影和圆角,关闭按钮位于右上角。可以通过修改时间参数调整弹出时间。
105 0
|
安全 PHP
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
310 0
|
1月前
|
关系型数据库 MySQL PHP
PHP和Mysql前后端交互效果实现
本文介绍了使用PHP连接MySQL数据库的基本函数及其实现案例。内容涵盖数据库连接、选择数据库、执行查询、获取结果等常用操作,并通过用户登录和修改密码的功能实例,展示了PHP与MySQL的交互过程及代码实现。
175 0
PHP和Mysql前后端交互效果实现
|
6月前
|
关系型数据库 MySQL Linux
查看Linux、Apache、MySQL、PHP版本的技巧
以上就是查看Linux、Apache、MySQL、PHP版本信息的方法。希望这些信息能帮助你更好地理解和使用你的LAMP技术栈。
313 17
|
11月前
|
前端开发 关系型数据库 MySQL
PHP与MySQL动态网站开发实战指南####
【10月更文挑战第21天】 本文将深入浅出地探讨如何使用PHP与MySQL构建一个动态网站,从环境搭建到项目部署,全程实战演示。无论你是编程新手还是希望巩固Web开发技能的老手,都能在这篇文章中找到实用的技巧和启发。我们将一起探索如何通过PHP处理用户请求,利用MySQL存储数据,并最终呈现动态内容给用户,打造属于自己的在线平台。 ####
433 0
|
7月前
|
关系型数据库 MySQL PHP
源码编译安装LAMP(HTTP服务,MYSQL ,PHP,以及bbs论坛)
通过以上步骤,你可以成功地在一台Linux服务器上从源码编译并安装LAMP环境,并配置一个BBS论坛(Discuz!)。这些步骤涵盖了从安装依赖、下载源代码、配置编译到安装完成的所有细节。每个命令的解释确保了过程的透明度,使即使是非专业人士也能够理解整个流程。
164 18
|
8月前
|
关系型数据库 MySQL 网络安全
如何排查和解决PHP连接数据库MYSQL失败写锁的问题
通过本文的介绍,您可以系统地了解如何排查和解决PHP连接MySQL数据库失败及写锁问题。通过检查配置、确保服务启动、调整防火墙设置和用户权限,以及识别和解决长时间运行的事务和死锁问题,可以有效地保障应用的稳定运行。
337 25
|
10月前
|
SQL 关系型数据库 MySQL
PHP与MySQL的高效交互:从基础到实践####
本文深入探讨了PHP与MySQL数据库之间的高效交互技术,涵盖了从基础连接到高级查询优化的全过程。不同于传统的摘要概述,这里我们直接以一段精简代码示例作为引子,展示如何在PHP中实现与MySQL的快速连接与简单查询,随后文章将围绕这一核心,逐步展开详细讲解,旨在为读者提供一个从入门到精通的实战指南。 ```php <?php // 数据库配置信息 $servername = "localhost"; $username = "root"; $password = "password"; $dbname = "test_db"; // 创建连接 $conn = new mysqli($se
274 31
|
11月前
|
安全 关系型数据库 MySQL
PHP与MySQL动态网站开发实战指南####
——深入探索LAMP栈下的高效数据交互与处理技巧 ####
|
11月前
|
关系型数据库 MySQL PHP
PHP与MySQL动态网站开发实战指南####
深入探索PHP与MySQL的协同工作机制,本文旨在通过一系列实战案例,揭示构建高效、稳定且用户友好的动态网站的秘诀。从环境搭建到数据交互,再到最佳实践分享,本文为开发者提供了一条清晰的学习路径,助力其在LAMP(Linux, Apache, MySQL, PHP/Perl/Python)栈上实现技术飞跃。 ####

热门文章

最新文章