首页 > 数据库技术 > 详细

搭建SQL注入平台

时间:2019-12-28 17:49:31      阅读:114      评论:0      收藏:0      [点我收藏+]

1.在Windows系统中安装WAMP

  • 下载地址:https://pan.baidu.com/s/1HY0hFnj6ywKjwHhB1vlOfg
  • 解压密码:ms08067.com
  • 双击安装即可

2.从github上(https://github.com/Audi-1/sqli-labs)下载SQLi-Labs安装文件,解压文件,将其拷贝到wamp的www目录下,并将文件名改为sql。

3.启动wamp服务,打开http://localhost/phpmyadmin/,在数据库中新建一个security数据库,并将源码中的sql-lab.sql文件导入到数据库中。

技术分享图片

技术分享图片技术分享图片

4.打开sql-connections文件夹中的db-creds.inc文件,可以修改连接数据库的账号、密码、库名等配置信息。这里不需要修改,保持默认即可。

5.打开浏览器访问http://127.0.0.1/sql/,会出现如下页面

技术分享图片

6.点击Setup/reset Database for labs,出现如下页面,说明数据库已经导入进去了

技术分享图片

7.浏览器打开 "http://127.0.0.1/sqli-labs/"向下翻,就可以看到有很多不同的注入点了,分为基本SQL注入、高级SQL注入、SQL堆叠注入、挑战四个部份,总共约75个SQL注入漏洞。

8.现在我们可以试试,进入http://127.0.0.1/sql/,下拉显示下图

技术分享图片

9.点击less-1进入下图技术分享图片

10.在URL中输入?id=1,可以发现,此时页面上已经显示出数据库信息了

技术分享图片

平台搭建成功。

搭建SQL注入平台

原文:https://www.cnblogs.com/zhengna/p/12112298.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!