win11搭建靶场(dvwa,sqli-labs,upload-labs)

搭建靶场,首先要先将Apache+mysql+php环境配置完成,这里使用的是集成环境工具phpstudy2018,可以简便很多环境配置步骤。

靶场安装包(phpstudy,dvwa,sqli-labs,upload-labs):

百度网盘链接:https://pan.baidu.com/s/16Ei4fTS8VzNMCZf7RsmE8Q?pwd=05bt
 

1. 靶场环境安装(phpstudy2018)

官网下载:https://www.xp.cn/download.html

1.1 将下载的phpstudy2018解压并安装(注意下载路径不要有中文),安装完成之后要下载vc9_x86或者vc11,看情况下载(网上有很多资源)

1. 双击phpstudy软件程序

2. 下载完成后按启动键(版本选择php-5.4.45+Apache)

1.2 打开浏览器输入127.0.0.1, 测试网站安装

DVWA(Damn Vulnerable Web Application)和sqli-labs(SQL Injection Labs)都是用于学习和测试网络安全的漏洞应用程序。它们的区别在于以下几个方面: 1. 目的:DVWA是一个包含多种不同类型漏洞的Web应用程序,旨在帮助用户了解和学习Web应用程序的安全性。它提供了各种漏洞场景,如SQL注入、跨站脚本攻击(XSS)、文件包含等,供用户进行渗透测试和漏洞利用的实践。 而sqli-labs则是专注于SQL注入漏洞的实验平台,提供了一系列具有不同难度级别的SQL注入漏洞场景。它旨在帮助用户深入理解SQL注入漏洞的原理、检测方法和防御措施。 2. 功能:DVWA提供了一个完整的Web应用程序,用户可以通过浏览器访问并与其进行交互。它还提供了一些辅助功能,如自动化工具和提示,以帮助用户更好地理解和利用漏洞。 sqli-labs则更加专注于SQL注入漏洞的实验,提供了一系列具体的实验场景,用户需要通过手动输入恶意代码来利用这些漏洞。 3. 难度级别:DVWA提供了不同难度级别的漏洞场景,从简单到复杂,适合不同水平的用户进行学习和实践。 sqli-labs也提供了多个难度级别的实验场景,用户可以根据自己的能力选择适合的挑战。 总的来说,DVWA是一个综合性的漏洞应用程序,而sqli-labs则更加专注于SQL注入漏洞。用户可以根据自己的需求和兴趣选择适合的平台进行学习和实践。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值