SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场

SQLI labs——测试基于错误、基于盲布尔、基于时间注入的练习靶场

SQLI-LABS 是一个学习 SQLI 的平台,以下实验室涵盖 GET 和 POST 场景:

  1. 基于错误的注入(Union Select)
    1. 细绳
    2. 整数
  2. 基于错误的注入(基于双重注入)
  3. 盲注入:1.基于布尔值 2.基于时间
  4. 更新查询注入。
  5. 插入查询注入。
  6. 标头注入。1.基于 Referer。2.基于 UserAgent。3.基于 Cookie。
  7. 二阶注射
  8. 绕过WAF
    1. 绕过黑名单过滤器 删除注释 删除 OR 和 AND 删除 SPACES 和 COMMENTS 删除 UNION 和 SELECT
    2. 阻抗失配
  9. 绕过 addslashes()
  10. 绕过mysql_real_escape_string。(特殊条件下)
  11. 堆叠 SQL 注入。
  12. 二次通道提取

=============================================================================================== 安装说明:

  1. 解压 apache 文件夹中的内容,例如 /var/www
  2. 这将在其下创建一个文件夹 sql-labs。否则,您可以在 /var/www 文件夹中使用 git 命令。/var/www 文件夹,然后使用以下命令> git clone https://github.com/Audi-1/sqli-labs.git sqli-labs
  3. 打开 sql-labs 文件夹内的 sql-connections 文件夹下的文件“db-creds.inc”。
  4. 更新您的 MYSQL 数据库用户名和密码。(Backtrack 默认使用 root:toor)
  5. 从浏览器访问 sql-labs 文件夹以加载 index.html
  6. 单击链接setup/resetDB来创建数据库、创建表并填充数据。
  7. 实验室已准备好使用,单击课程编号即可打开课程页面。
  8. 享受实验室

=================================================== =========================================

相应的演示视频教程和说明可以在以下位置找到:

  1. http://dummy2dummies.blogspot.com
  2. http://www.securitytube.net/user/奥迪
  3. https://www.facebook.com/sqlilabs

您还可以在https://leanpub.com/SQLI-LABS找到该书,工作正在进行中。

=================================================== =========================================

增加了挑战部分:Less-54 至 Less – 61 个特殊挑战课程添加到存储库,用于测试从其他实验室课程中学到的技能。

=================================================== =========================================

国内下载链接

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享