使用phpstudy搭建渗透测试靶场环境
環(huán)境:win10(本機(jī))
工具:phpstudy2018
靶場(chǎng)平臺(tái): DWVA,SQL
一:運(yùn)行成功后打開(kāi)網(wǎng)站根目錄:
二:放入靶場(chǎng)壓縮包并解壓:
三:找到config.inc.php.dist并如下更改:
?超級(jí)好用的文件查找工具everything的下載使用
?
改完更名為config.inc.php
四:打開(kāi)此參數(shù)設(shè)置:
瀏覽器訪問(wèn):http://127.0.0.1/dvwa-master/setup.php
其他選項(xiàng)菜單>PHP擴(kuò)展及設(shè)置>參數(shù)開(kāi)關(guān)設(shè)置>allow_url_include
六:刷新后創(chuàng)建數(shù)據(jù)庫(kù)并登陸修改安全設(shè)置:
?自動(dòng)跳轉(zhuǎn)后輸入默認(rèn)用戶(hù)名:admin? 密碼:password:
?這個(gè)low是什么意思就不用我說(shuō)了吧,以此類(lèi)推:
?七:打開(kāi)db-creds.inc:?
八:如下修改:
?
?九:訪問(wèn)http://127.0.0.1/sqli-labs-master/,長(zhǎng)這樣:
十:選擇Setup/reset Database for labs8數(shù)據(jù)庫(kù).再次訪問(wèn)http://127.0.0.1/sqli-labs-master/
選第一個(gè)
最后驗(yàn)證:
index.php?id=1?
SQLmap的下載和安裝使用教程
?webug3.0下載環(huán)境搭建使用
SQL注入——基于布爾的盲注(八)_Gjqhs的博客-CSDN博客
如果突然無(wú)法訪問(wèn)可以試試重啟php。
...
更多包括而不限于SQL注入的文章,關(guān)注我全部帶走吧( ?? ω ?? )?
總結(jié)
以上是生活随笔為你收集整理的使用phpstudy搭建渗透测试靶场环境的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: win10安装中国蚁剑
- 下一篇: Notice: Undefined va