[sqli-labs]下載與部署


sqli-labs簡介

對于想要學習web安全的同學 , 這是一個非常好的學習有關SQL注入的學習資料
類似于闖關的模式 , 每一個關卡都有非常多的思路和利用方式
這些關卡包含了各種常見的SQL注入姿勢 :

  • 明注
  • 盲注
  • 基于bool
  • 基于時間
  • 基于報錯

Github地址


環(huán)境要求 :
php
mysql
web服務器(Aapche或者其他)

注 :
這里筆者使用操作系統(tǒng)是ubuntu16.04 , 如果大家使用的操作系統(tǒng)是Widnows的話
區(qū)別只是在如何去安裝和配置php/mysql/apache服務器
這些百度/Google上已經(jīng)有很多很詳細的教程了 , 就不再贅述
大家可以直接使用例如xampp / wamp 這樣的服務器套件


部署流程 :

  1. 搭建lamp環(huán)境
  2. 從github上克隆最新的sqli-labs倉庫
  3. 將克隆的倉庫移動到apache的web目錄下
  4. 配置php文件(數(shù)據(jù)庫密碼)
  5. 瀏覽器訪問啟動頁面進行安裝

部署教程 :

  1. 搭建lamp環(huán)境 :
sudo apt-get install apache2
sudo apt-get install php5
sudo apt-get install libapache2-mod-php5
sudo apt-get install mysql-server

注 : 如果你的ubuntu是16.* , 在安裝php的時候可能會出現(xiàn)找不到php5的情況 , 這個是因為ubuntu16以后對php5不再進行支持 , 如果你使用apt-get install php的話 , 安裝的默認為php7 , 但是這個問題是可以通過添加php5的第三方源來解決的 , 可以使用下面這條幾條命令 :

sudo add-apt-repository ppa:ondrej/php
sudo apt-get update
sudo apt-get install php5.6
  1. 啟動apache和mysql
sudo service apache2 start
sudo service mysql start
  1. 測試php是否安裝成功 , 使用php探針
    在web目錄下編寫php代碼保存為phpinfo.php
<?php
        phpinfo();
?>

訪問 http://127.0.0.1/phpinfo.php , 如果出現(xiàn)php的基本信息則說明php已經(jīng)安裝成功 , 這個時候就可以把這個探針文件刪除

  1. 測試php連接數(shù)據(jù)庫是否成功
    在web目錄下編寫php代碼保存為 : database.php
<?php
        $con = mysql_connect("localhost","root","password"); 
        // 這里填寫數(shù)據(jù)庫的地址(由于是本機因此localhost或者127.0.0.1都可以)/用戶名/密碼
        if ($con) {
                echo "OK!";
        }else {
                die('Could not connect: ' . mysql_error());
        }
?>

然后訪問http://127.0.0.1/database.php , 如果數(shù)據(jù)庫配置正確的話 , 頁面會顯示OK! , 同理也可以刪除這個文件
否則會顯示錯誤信息 , 可以根據(jù)這個錯誤信息去尋找解決方案

  1. 安裝git
apt-get install git
  1. 從github上克隆sqli-labs倉庫
git clone https://github.com/Audi-1/sqli-labs.git

如果只是為了練習sql注入的話 , 這一步還有上面的安裝git的那一步其實可以省略 , 因為github提供了一個直接下載倉庫源碼壓縮包的功能 , 下載解壓之后也是相同的效果

  1. 進入sqli-labs目錄, 修改數(shù)據(jù)庫配置文件 : sqli-labs/sql-connections/db-creds.inc
<?php
//give your mysql connection username n password
$dbuser ='root';
$dbpass ='';
$dbname ="security";
$host = 'localhost';
$dbname1 = "challenges";
?>
  1. 復制這個目錄到apache的web目錄(默認為 : /var/www/html/)
sudo cp -r ./sqli-labs /var/www/html/
  1. 然后在瀏覽器中訪問 : http://127.0.0.1/ , 就可以看到啟動的頁面了
  2. 點擊頁面中的Setup/reset Database for labs鏈接 , 讓其進行安裝(這個過程其實就是創(chuàng)建必要的數(shù)據(jù)庫和表 , 并插入一些測試數(shù)據(jù))

參考資料 :

  1. ubuntu 搭建lamp
  2. 如何使用git
  3. 如何使用github
  4. 如何安裝配置apache服務器
  5. 如何安裝php
  6. 如何安裝mysqle
最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末辩尊,一起剝皮案震驚了整個濱河市揩局,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌廷雅,老刑警劉巖娱挨,帶你破解...
    沈念sama閱讀 222,865評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件彤守,死亡現(xiàn)場離奇詭異,居然都是意外死亡窄瘟,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評論 3 399
  • 文/潘曉璐 我一進店門趟卸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來寞肖,“玉大人,你說我怎么就攤上這事衰腌⌒麦。” “怎么了?”我有些...
    開封第一講書人閱讀 169,631評論 0 364
  • 文/不壞的土叔 我叫張陵右蕊,是天一觀的道長琼稻。 經(jīng)常有香客問我,道長饶囚,這世上最難降的妖魔是什么帕翻? 我笑而不...
    開封第一講書人閱讀 60,199評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮萝风,結(jié)果婚禮上嘀掸,老公的妹妹穿的比我還像新娘。我一直安慰自己规惰,他們只是感情好睬塌,可當我...
    茶點故事閱讀 69,196評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著歇万,像睡著了一般揩晴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上贪磺,一...
    開封第一講書人閱讀 52,793評論 1 314
  • 那天针贬,我揣著相機與錄音宣赔,去河邊找鬼。 笑死,一個胖子當著我的面吹牛坪郭,可吹牛的內(nèi)容都是我干的泉坐。 我是一名探鬼主播毛嫉,決...
    沈念sama閱讀 41,221評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼屿愚,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了腮郊?” 一聲冷哼從身側(cè)響起摹蘑,我...
    開封第一講書人閱讀 40,174評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎轧飞,沒想到半個月后衅鹿,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體撒踪,經(jīng)...
    沈念sama閱讀 46,699評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,770評論 3 343
  • 正文 我和宋清朗相戀三年大渤,在試婚紗的時候發(fā)現(xiàn)自己被綠了制妄。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,918評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡泵三,死狀恐怖耕捞,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情烫幕,我是刑警寧澤俺抽,帶...
    沈念sama閱讀 36,573評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站较曼,受9級特大地震影響磷斧,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜捷犹,卻給世界環(huán)境...
    茶點故事閱讀 42,255評論 3 336
  • 文/蒙蒙 一弛饭、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧萍歉,春花似錦侣颂、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至销凑,卻和暖如春丛晌,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背斗幼。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留抚垄,地道東北人蜕窿。 一個月前我還...
    沈念sama閱讀 49,364評論 3 379
  • 正文 我出身青樓,卻偏偏與公主長得像呆馁,于是被迫代替她去往敵國和親桐经。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,926評論 2 361

推薦閱讀更多精彩內(nèi)容