渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa

1.   安装Java环境

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第1张图片

配置环境变量

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第2张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第3张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第4张图片

验证java环境是否完成  输入java 或者 javac

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第5张图片

2.   安装burp

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第6张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第7张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第8张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第9张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第10张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第11张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第12张图片

验证安装 火狐添加组件 FoxyProxy 并添加一条代理

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第13张图片

访问一个页面 可以看到burp软件可以获取请求 并可以选择拒绝或者允许

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第14张图片

2.   安装PHPStudy

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第15张图片

安装报错 需要安装VC9 x86

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第16张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第17张图片

3.   安装xdcms

将xdcms复制到phpstudy的www目录下

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第18张图片

安装xdcms

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第19张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第20张图片

在前一步xdcms目录下面必须建一个data目录 否则不能成功安装

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第21张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第22张图片

安装成功

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第23张图片

4.   安装dvwa

将dvwa复制到phpstudy的www目录下

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第24张图片

访问页面出错

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第25张图片

将该文件夹下的.htaccess后面加个.bak

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第26张图片

重新刷新 成功

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第27张图片

修改配置文件  添加数据库密码

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第28张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第29张图片

创建数据库

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第30张图片

查看数据库

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第31张图片

进入登录页面 默认用户名为admin 密码为password

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第32张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第33张图片

5.   安装sqlilabs

将sqlilab复制到phpstudy的www目录下

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第34张图片

选择时访问被拒绝

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第35张图片

在连接数据库的配置文件中添加数据库密码 重新访问

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第36张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第37张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第38张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第39张图片

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第40张图片

简单测试 sql注入成功

渗透测试之sqlilab基础(一)环境搭建 burp+phpstudy+sqlilab+dvwa_第41张图片

你可能感兴趣的:(渗透测试基础)