【文件属性】:
文件名称:sqlilabs,里边赠送包含了,sqlilabs过关手册-注入天书,联系sql注入的绝佳靶场
文件大小:10.92MB
文件格式:ZIP
更新时间:2022-06-28 19:51:30
sqlilabs 靶场 渗透测试 sql注入 网络安全
Sqli-labs安装需要安装以下环境
apache+mysql+php,Tomcat+mysql+java(部分关卡需要)
Sqli-labs安装
将之前下载的源码解压到web目录下,linux的apache为 /var/www/html下,windows下的wamp解压在www目录下。
修改sql-connections/db-creds.inc文件当中的mysql账号密码
进行安装数据库的创建,至此,安装结束。我们就可以开始游戏了。
介绍几个函数:
(1)version():查看数据库版本
(2)user():查看当前用户
(3)database():查看使用的数据库
(4) limit :limit子句来分批获取所有数据
(5)group_concat():一次性获取数据库信息。