sqli-labs环境安装及所遇到的坑

我们采用的是Sqli-labs + phpstudy的方式。

1.下载phpstudy并解压安装,下载地址:https://www.xp.cn/download.html?utm_source=so

注意:本机由于一开始下的版本过高,导致不兼容。以下为2016版。从网上查询得知,因为sqli-labs是很多年前的了,php版本过高会导致无法解析。

2.Sqli-labs项目地址—Github获取:https://github.com/Audi-1/sqli-labs

可以通过git或者直接下载。下载后解压到phpStudy\WWW的目录下。

注意:直接下载的文件夹名称为sqli-labs-master,git下载的为sqli-labs,后续输入URL对应上。

3.修改phpStudy\WWW\sqli-labs目录下connections/db-creds.inc文件当中的mysql账号密码。


此图来自网络。

将user和pass修改你的mysql 的账号和密码。然后phpstudy-鼠标右键-修改SQL密码检验和修改。


然后就可以启动phpstudy,访问http://127.0.0.1/sqli-labs了。

http://127.0.0.1/sqli-labs的界面:


首先点击点击第二个:Setup/reset Database for labs,完成界面如下。然后就可以回到之前的界面 点击第一个 游戏,开始闯关了。

注意:此处我又踩了一坑。我将dbname改了,导致SQL一直连不上。可以通过上图看出,此处创建的database为security。或者应该也可以自己创建相应匹配的database。

另外,我也遇到过了一次端口冲突,在phpstudy中修改端口,另外记得要在ip后面添加上相应的端口号。

你可能感兴趣的:(sqli-labs环境安装及所遇到的坑)