渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

1.   安装Java环境

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

配置环境变量

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

验证java环境是否完成  输入java 或者 javac

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

2.   安装burp

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

验证安装 火狐添加组件 FoxyProxy 并添加一条代理

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

访问一个页面 可以看到burp软件可以获取请求 并可以选择拒绝或者允许

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

2.   安装PHPStudy

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

安装报错 需要安装VC9 x86

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

3.   安装xdcms

将xdcms复制到phpstudy的www目录下

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

安装xdcms

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

在前一步xdcms目录下面必须建一个data目录 否则不能成功安装

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

安装成功

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

4.   安装dvwa

将dvwa复制到phpstudy的www目录下

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

访问页面出错

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

将该文件夹下的.htaccess后面加个.bak

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

重新刷新 成功

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

修改配置文件  添加数据库密码

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

创建数据库

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

查看数据库

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

进入登录页面 默认用户名为admin 密码为password

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

5.   安装sqllib

将sqlibs复制到phpstudy的www目录下

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

选择时访问被拒绝

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

在连接数据库的配置文件中添加数据库密码 重新访问

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa

sql注入成功

渗透测试之Sqllib基础(一)环境搭建 burp+phpstudy+sqllib+dvwa