介绍
SQLi-Labs 是一个专业的SQL注入练习平台
下面的测试场景都支持GET和POST两种注入方式:
1.报错注入(联合查询)
1)字符型
2)数字型
2.报错注入(基于二次注入)
3.盲注
1)基于布尔值
2)基于时间
4.UPDATE型注入练习
5.INSERT型注入练
6. HTTP头部注入
1)基于Referer
2)基于UserAgent
3)基于COOKIE
7. 二次排序注入练习
8. …
下载
GitHub:https://github.com/Audi-1/sqli-labs
网盘:https://pan.baidu.com/s/1D90GgVpywF4uBbR2AP2SxA pc6b
csdn:
安装
1、将下载完成的sqli压缩包进行解压
2、由于原文件名过长,故重命名为sqli

3、将sqli文件 放在phpstudy文件夹中的www文件夹下

4、修改sqli文件夹中的sql-connections/db-creds.inc文件

将数据库用户名和密码修改为phpstudy中MySQL数据库的用户名和密码

5、访问该文件夹
127.0.0.1/sqli

6、点击setup database for labs

7、安装成功

8、开始闯关吧
