《OWASP Top 10-SQL注入漏洞-环境部署》

《OWASP Top 10-SQL注入漏洞-环境部署》 网络安全技术仅作为教学请牢记网络安全法不可在未授权情况下对任何信息系统进行安全测试本文章仅作教学不承担任何责任1. 靶场环境部署流程SQLI-LABS环境虚拟机采用Ubuntu26ISO下载地址https://cn.ubuntu.com/download#新的Ubuntu是没办法直接用root需要用su进行提权如果没用root那么所有命令请使用sudo提权处理或者自行百度如何root登录rootUbuntu:~# apt-get install dockerrootUbuntu:~# systemctl enable --now docker#为什么要执行关闭防火墙呢避免访问的时候出问题rootUbuntu:~# systemctl stop ufwrootUbuntu:~# systemctl disable ufw#这一个步骤正常来说是无法执行成功的有一个解决办法1、采用加速源的方式网上有很多写docker.demo rootUbuntu:~# docker pull acgpiano/sqli-labs#让这个容器开机自启动这样不用每次都手动启动然后映射端口随意尽量选个冷一点的什么520521啥的都可以以8080为例子rootUbuntu:~# docker run -d --restart unless-stopped --name sqli-labs -p 8080:80 acgpiano/sqli-labs以上安装步骤已经完成了使用自己的Window本机浏览器访问Ubuntu的IP地址映射的端口8080效果如下图点击Setup/reset Database for labs初始化以下效果如下图所示点完直接退回去就可以了下图为SQL注入测试流程图后续章节将通过SQLI-LABS逐步讲解SQL注入的方式和细节