最近突然想对网安知识进行复习,然后就想起之前做过的sql-labs靶场,这个靶场对于我们学习sql注入的知识还是比较有帮助的,接下来我就记录下我的闯关过程吧,本文章一共分为环境搭建和闯关两部分。
一、环境安装
1.下载phpstudy,下载链接:小皮面板(phpstudy) - 让天下没有难配的服务器环境!
,傻瓜式的安装过后打开软件进入如下界面,我们开启nginx和mysql
!!!!有可能mysql无法打开,应该是和你本地的mysql冲突了,找到命令提示符界面右键使用管理员打开后,输入命令:sc delete mysql,删除你本地的mysql,记住用管理员打开,否则可能没有权限导致无法删除,删除后即可在phpstudy面板正常启动mysql服务
2.现在已经正常启动nginx和mysql,接下来我们下载sal-labs靶场,下载链接:mirrors / audi-1 / sqli-labs · GitCode
下载完成后将压缩文件解压至phpstudy的www目录下
查看mysql密码并将其写入靶场配置文件中,正常来讲默认密码是root,如果不是的可以mysql服务启动后修改下密码即可,我这里密码已经修改为了123456
接下来配置网站,找一个没有使用的端口作为网站端口,然后把靶场文件作为网站根目录,这里注意php版本最好5.x不然后面初始化数据库的时候可能会报错
3.配置完成后我们在浏览器中输入127.0.0.1:8089即可进入我们的靶场,然后点击:Setup/reset Database for labs对靶场需要的数据进行初始化,会自动创建好靶场所需要的数据库内容。初始化完成后就可以愉快的开始闯关了。
发表评论 取消回复