sqli-labs靶机搭建

在学sql注入,用线上的sqli靶机只能回显报错(这对新手不太友好),想着如果能过回显sql语句就好了,于是打算自己搭建一个sqli-labs靶机

下载地址

github上下载sqli的源代码这里
phpstudy下载这里

搭建过程

首先,在github上下载下来zip文件解压
将该文件拖到phpstudy的www文件目录并且起一个比较简便的名字(我的是sqli)
sqli-labs靶机搭建_第1张图片配置phpstudy
打开mysql和apache
搭建一个网站配置内容如下(端口号看您心情,别和别的重复就行)
sqli-labs靶机搭建_第2张图片注意php版本一定要是5及以下,我当时的是7版本的就报错踩坑
按目录找到该文件
sqli-labs靶机搭建_第3张图片打开用记事本编辑
sqli-labs靶机搭建_第4张图片
将数据库密码填为你的数据库密码
打开浏览器url处输入sqli/(这个和你配置的域名有关)
sqli-labs靶机搭建_第5张图片点击红圈中的那一项
sqli-labs靶机搭建_第6张图片搭建完成

实现我的目的,方便学习

每当做题的时候可以修改index.php配置文件
sqli-labs靶机搭建_第7张图片用notepad打开
在sql语句下加这两句保存
sqli-labs靶机搭建_第8张图片这样的话就可以看到sql语句了

你可能感兴趣的:(sqli-labs靶机搭建)