Sqli-labs靶场搭建——可适应于php7.3以上

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介: Sqli-labs靶场搭建——可适应于php7.3以上

Sqli-labs靶场搭建

Sqli-labs 是一个开源且全面的 SQL 注入练习靶场,手工注入必备的练习环境

靶场搭建相关资源

Sqli-labs可适应于php7

https://github.com/skyblueee/sqli-labs-php7

wampserver3.2.3_x64(Apache、Mysql、PHP的应用环境)

https://www.wampserver.com/en/

安装wampserve

首先下载上面的资源wampserver3.2.3_x64到主机,然后右键以管理员运行安装,选择语言为English,然后点击OK

选择I accept the agreement,然后Next

直接下一步Next

可以直接默认路径也可以点击自定义路径,这里我选择自定义D:\wamp64(安装路径不能有中文、空格或其它特殊符号,否则安装之后会有问题)确认没问题后,点下一步(Next)继续安装然后下一步

这里选择图片中红框里选中的,php版本可以选择单个也可以多个,这里建议多个

检查下安装的环境配置没有问题后,直接点击Install安装

安装完成后提示选择默认浏览器
在Wampmanger打开localhost或者PHPMyAdmin时,会使用该浏览器打开。默认是使用IE浏览器,如果需要自定义,就点击 “是” 选择浏览器,如果不需要自定义,直接点 “否”
在这里插入图片描述

选择编辑器
在Wampmanger打开配置文件或日志文件时,会使用该编辑器打开。默认是使用记事本,如果需要自定义,就点击 “是” 选择编辑器,如果不需要自定义,直接点 “否”
在这里插入图片描述
在这里win8系统可能会报错,提示找不到msvcr120.dll,不要慌,点击确定结束安装过程,去 http://www.zhaodll.com 查找msvcr120.dll并下载后,将其放在C:\Windows\SysW0W64目录下,然后重新安装一遍即可。
最后点Finish完成安装


安装好之后,电脑桌面会有Wampserver的图标。然后右键单击,选择“以管理员身份运行”打开Wampserver。期间会弹出几次黑色的命令行窗口,然后会自动关闭,这是正常现象。待没有命令行窗口弹出时,电脑通知栏会有Wampmanger的图标,图标有三种颜色,分别对应不同的运行状态:
红色:所有服务都没有正常运行,即Apache、PHP、MariaDB和MySQL没有正常运行
黄色:部分服务都没有正常运行,即Apache、PHP、MariaDB和MySQL中,有一个或多个没有正常运行
绿色:所有服务都在正常的运行,可以继续使用
如果是红色或黄色,可以尝试关闭Wampserver再重新打开一次

到此,安装就完成了,然后启动Apache服务,启动成功后访问127.0.0.1,表示服务已正常运行,基本环境配置成功

Sqli-labs靶场搭建

下面开始搭建SQL注入平台,sqli-labs一款开源的SQL注入学习平台,本文提供下载,下载完压缩包后解压,复制到上面的安装目录D:\wamp64\www下并重命名为sql1
打开
http://127.0.0.1/phpmyadmin/
在数据库中新建库名为security的数据库

并把之前导入的D:\wamp64\www\sql1文件夹中的sql-lab.sql导入数据库中

在这里插入图片描述
导入完成后打开浏览器访问http://127.0.0.1/sql1

接着单击“Setup/reset Database for labs”,本文附载源码Sqli-labs已使用mysqli_xxx函数替换mysql_xxx函数,故不用担心因PHP版本过高而报错。

有了上图的结果恭喜你完成了sql注入平台的搭建,下面开始我们的第一个SQL注入吧!

相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
2月前
进入靶场,出现一张照片,右击查看源代码,发现有一个注释的source.php文件
这段代码实现了一个网站上弹出的促销海报动画效果,包含一个关闭按钮。当促销海报弹出时,会在三秒后开始抖动一两下。海报使用固定定位居中显示,带有阴影和圆角,关闭按钮位于右上角。可以通过修改时间参数调整弹出时间。
19 0
|
安全 PHP
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
201 0
|
2月前
|
安全 关系型数据库 MySQL
PHP与MySQL交互:从入门到实践
【9月更文挑战第20天】在数字时代的浪潮中,掌握PHP与MySQL的互动成为了开发动态网站和应用程序的关键。本文将通过简明的语言和实例,引导你理解PHP如何与MySQL数据库进行对话,开启你的编程之旅。我们将从连接数据库开始,逐步深入到执行查询、处理结果,以及应对常见的挑战。无论你是初学者还是希望提升技能的开发者,这篇文章都将为你提供实用的知识和技巧。让我们一起探索PHP与MySQL交互的世界,解锁数据的力量!
|
2月前
|
NoSQL 关系型数据库 MySQL
不是 PHP 不行了,而是 MySQL 数据库扛不住啊
【9月更文挑战第8天】这段内容讨论了MySQL在某些场景下面临的挑战及其原因,并指出这些问题不能完全归咎于MySQL本身。高并发读写压力、数据量增长以及复杂查询和事务处理都可能导致性能瓶颈。然而,应用程序设计不合理、系统架构不佳以及其他数据库选择和优化策略不足也是重要因素。综合考虑这些方面才能有效解决性能问题,而MySQL通过不断改进和优化,仍然是许多应用场景中的可靠选择。
124 9
|
3月前
|
存储 SQL 关系型数据库
PHP与MySQL交互的奥秘
【8月更文挑战第29天】在编程的世界里,PHP和MySQL就像是一对默契的舞伴,共同演绎着数据的交响曲。本文将带你探索它们之间的互动,从连接数据库到执行查询,再到处理结果,每一步都充满了节奏与和谐。我们将一起走进这段代码的旅程,感受数据流动的魅力。
|
3天前
|
存储 关系型数据库 MySQL
PHP与MySQL动态网站开发深度解析####
本文作为技术性文章,深入探讨了PHP与MySQL结合在动态网站开发中的应用实践,从环境搭建到具体案例实现,旨在为开发者提供一套详尽的实战指南。不同于常规摘要仅概述内容,本文将以“手把手”的教学方式,引导读者逐步构建一个功能完备的动态网站,涵盖前端用户界面设计、后端逻辑处理及数据库高效管理等关键环节,确保读者能够全面掌握PHP与MySQL在动态网站开发中的精髓。 ####
|
4天前
|
关系型数据库 MySQL PHP
PHP与MySQL动态网站开发实战指南####
本文深入探讨了PHP与MySQL在动态网站开发中的应用实践,通过具体案例解析如何高效结合这两大技术构建数据驱动的Web应用。文章将涵盖环境搭建、基础语法回顾、数据库设计与操作、用户注册与登录系统实现等关键步骤,旨在为开发者提供一个从零到一的项目实战路径,展示PHP与MySQL协同工作的强大能力。 ####
|
23天前
|
SQL 关系型数据库 MySQL
PHP与MySQL协同工作的艺术:开发高效动态网站
在这个后端技术迅速迭代的时代,PHP和MySQL的组合仍然是创建动态网站和应用的主流选择之一。本文将带领读者深入理解PHP后端逻辑与MySQL数据库之间的协同工作方式,包括数据的检索、插入、更新和删除操作。文章将通过一系列实用的示例和最佳实践,揭示如何充分利用这两种技术的优势,构建高效、安全且易于维护的动态网站。
|
3月前
|
SQL 关系型数据库 MySQL
PHP与MySQL交互之基础教程
【8月更文挑战第31天】 在数字世界中,数据是推动一切的核心力量。本文将引导你探索PHP与MySQL的协同工作,通过实际代码示例,展示如何建立连接、执行查询以及处理结果集。无论你是初学者还是希望巩固知识的开发者,这篇文章都将为你提供宝贵的实践知识。
|
4月前
|
数据库
基于PHP+MYSQL开发制作的趣味测试网站源码
基于PHP+MYSQL开发制作的趣味测试网站源码。可在后台提前设置好缘分, 自己手动在数据库里修改数据,数据库里有就会优先查询数据库的信息, 没设置的话第一次查询缘分都是非常好的 95-99,第二次查就比较差 , 所以如果要你女朋友查询你的名字觉得很好 那就得是她第一反应是查和你的缘分, 如果查的是别人,那不好意思,第二个可能是你。
66 3