小皮搭建Sqli lab靶场 windows11(保姆级教程)

本文介绍了SQL注入的基本概念,推荐了印度程序员开发的学习工具Sqli-labs,详细步骤包括下载、小皮搭建、配置网站和初始化数据库,以便于学习和实践SQL注入防御措施。
摘要由CSDN通过智能技术生成

一、SQLI-LAB介绍

SQLI,sql injection,我们称之为sql注入。何为sql,英文:Structured Query Language,叫做结构化查询语言。常见的结构化数据库有MySQL,MS SQL ,Oracle以及Postgresql。Sql语言就是我们在管理数据库时用到的一种。在我们的应用系统使用sql语句进行管理应用数据库时,往往采用拼接的方式形成一条完整的数据库语言,而危险的是,在拼接sql语句的时候,我们可以改变sql语句。从而让数据执行我们想要执行的语句,这就是我们常说的sql注入。而Sqli-labs是一个印度程序员写的,用来学习sql注入的一个游戏教程。

二、SQLI-LAB下载地址:

下载地址

三、基于小皮搭建

小皮下载地址

1、将下载好的压缩包,解压到WWW文件夹下

2、找到sql-connections文件夹下的db-creds.inc用记事本打开

3、修改dbpass(注:一定要和root用户的密码一样,下面附图)

四、打开SQLI-LAB网站

1.可配置一个小皮的网站

注意:输入域名时,注意根目录的文件是否与你WWW文件夹下的文件名相同

2、配置好后可从小皮直接打开网站,或者访问:http://sqli-labs-master:8888/

3、初始化数据库

4、显示这个界面就说明成功啦!可以愉快的打靶场啦!!!

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值