sqli-labs靶场搭建

打印 上一主题 下一主题

主题 907|帖子 907|积分 2721

下载了一个phpstudy举行搭靶场搭建

然后打开phpstudy安装好php,mysql等情况




正式sqli-labs靶场搭建

第一步:下载源码:https://codeload.github.com/Audi-1/sqli-labs/zip/master

解压后放进网站根目次,进到 sqli-labs的文件夹下,打开 sql-connections文件夹




sql是我把sql-connections重新命名为sql,更为简短






这里一定要跟phpstudy里的php数据库的用户密码对上,否则搭建好会报错的

下面这图是密码对上的




我密码随便填后,没有对上数据库的密码




看下图就报错了



这张图是举行初始化数据库的,我也是从度娘搜到,所需要这么做




这样就搭建成功了,看下面的结果图








OK,没有显示错误,搭建完成

心得:在搭建的时候发现需要将PHP降到5.5版本以下



否则也会有错误
搞的时候还发现mysql打开后会自动关闭,上网查了几个办法都没有,然后重启了下phpstudy

发现还是没用,厥后就狂点,发现好像它就不会自动关闭了,有点恶心人。


对于url为什么可以访问这个靶场呢?


首先全部情况都按配好了,域名localhost 端口为80这个网站设置的根目次为C:\Users\Machenike\Desktop\phpstudy\phpstudy_pro_8.1.0.1_64bit_Green\phpstudy_pro\WWW即本地的地点物理路径,并且同步到hosts上

欣赏器对Localhost/sql 举行域名解析查找域名IP地点,这里的localhost就是本地域名,所以会解析本钱地回环地点127.0.0.1-127.0.0.255,然后在本地直接找本地服务器寻求sql的http请求,此时我已经用phpstudy搭建好了靶场,apache,mysql,php也都开了,所以本地可以给出sql的响应。连接建立成功后,就可以真正访问地点了,欣赏器就可以获得响应报文传输的数据来解析数据显示html页面等操作。

总的来说就是可以通过url被解析成相应的web服务器地点,举行数据请求,获得相应所需的信息


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

正序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

吴旭华

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表