Sqli-labs 靶机注入训练(1-5)

本文详细介绍了SQLi-Labs靶场的环境搭建过程,包括下载、PHPStudy配置、数据库连接以及常见问题解决。同时,对Less-1到Less-5的SQL注入漏洞利用进行了深入讲解,涉及数据类型判断、联合查询、报错注入等技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、sqli-labs 环境搭建

什么是sqli-labs?

SQLi-Labs是一个专业的SQL注入练习平台,适用于GET和POST场景(印度一哥们儿写的)

环境搭建

1.下载sqli-labs

链接: https://github.com/Audi-1/sqli-labs.

2.phpstudy(PHP+mysql环境搭建)

①首先先下载一个PHPstudy
②把你的sql-labs.zip解压到这个PHPstudy的根目录底下

这里我建了一个文件夹叫sqli 把东西解压在了里面
地址例如:E:\phpstudy_pro\WWW\sqli

3、修改 db-creds.inc 里代码

在这里插入图片描述在这里插入图片描述进入之后 把你的用户名和密码改成PHPSTUDY中数据库的用户名和密码

④访问http://sqli/(访问域名,你放在哪个文件夹就叫什么) 来进入sqli-labs的首页

在这里插入图片描述进入后点击
在这里插入图片描述来创建数据库 成功了的话会是如下情况:
在这里插入图片描述就此 环境搭建完成

常见问题:

1.有时候会出现Mysql1045的错误
我们进入my.ini
在这里插入图片描述
加入语句
sql_mode=STRICT_TRANS_TABLES, NO_ZERO_IN_DATE, NO_ZERO_DATE, ERROR_FOR_DIVISION_BY_ZERO, NO_AUTO_CREATE_USER, NO_ENGINE_SUBSTITUTION
即可。
(如果有这个语句 那就把前面的group_by给去掉就行)

2.less -1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值