简言
选择SQLI练习个人靶场搭建,是SQL注入学习的一种良好的方式,我也想针对目前的sql注入学习,做一个良好的检验效果,同时方便对每一个对渗透学习感兴趣的人整理一份学习笔记,留做参考。
下载链接
链接: SQLI下载.
系统选择
Windows
将文件解压到个人安装的集成环境网站根目录下,比如在C盘Program Files (x86)中安装phpstudy,那么你的根目录即为C:\Program Files (x86)\phpstudy\PHPTutorial\WWW
(名字并不固定,根据个人环境而自行调整)
完成数据库搭建之后,修改sqli-labs-master/sql-connerctions/db-creds.inc目录下文件
<?php
//give your mysql connection username n password
$dbuser ='root';
$dbpass ='root'; #修改为你的数据库密码
$dbname ="security";
$host = 'localhost';
$dbname1 = "challenges";
?>
Linux
将文件解压到/var/www/html/目录下,并完成数据库搭建之后,修改sqli-labs-master/sql-connerctions/db-creds.inc目录下文件
<?php
//give your mysql connection username n password
$dbuser ='root';
$dbpass ='root'; #修改为你的数据库密码
$dbname ="security";
$host = 'localhost';
$dbname1 = "challenges";
?>
访问方式
建议将文件夹sqli-labs-master改为sqli,方便今后访问。
开启数据库和服务器服务
Mysql 与 Apache
Mysql 与 Nginx
本机内访问
localhost/sqli/
127.0.0.1/sqli/
外部访问
ip地址/sqli/
IP地址
Windows通过终端命令行ipconfig命令查询
Linux通过终端命令行ifconfig查询
最终安装
点击Setup
出现以下内容,就说明sqli靶场搭建完成了喔!