sqli-labs闯关

sqli-labs 项目地址githubicon-default.png?t=N7T8https://github.com/Audi-1/sqli-labs

 搭建sqli-labs

下载上面的安装包在自己小皮的网站目录下

sqli-labs\sql-connections\db-creds.inc找到这个文件打开将下图中标记处改为自己小皮中数据库的密码

sqli-labs闯关_第1张图片

打开小皮mysql和nginx

sqli-labs闯关_第2张图片

 然后打开浏览器输入网站就可以闯关了

sqli-labs闯关_第3张图片

less-1

sqli-labs闯关_第4张图片根据提示,输入http://127.0.0.1/sqli/Less-1/?id=1'查看注入

sqli-labs闯关_第5张图片 正常报错,输入--+进行注释

sqli-labs闯关_第6张图片less-11

在username中填写',出现报错可知存在注入漏洞

sqli-labs闯关_第7张图片

 在username中填写 admin' or 1=1#

sqli-labs闯关_第8张图片

 登录成功,可以验证存在注入漏洞.

你可能感兴趣的:(安全)