部署
一、环境安装
1.下载phpstudy,下载链接:小皮面板(phpstudy) - 让天下没有难配的服务器环境!
,傻瓜式的安装过后打开软件进入如下界面,我们开启nginx和mysql
!!!!有可能mysql无法打开,应该是和你本地的mysql冲突了, 在小皮上更改一下端口号
2.现在已经正常启动nginx和mysql
下载完成后将压缩文件解压至phpstudy的www目录下
查看mysql密码并将其写入靶场配置文件中,正常来讲默认密码是root
改sql-connections下的 db-creds.inc我这里把端口号改了所以localhost所以后面加:3307
输入127.0.0.1
下面我们来到第一关
在网站后面写入
?id=-1%27%20union%20select%201,2,group_concat(username,0x7e,password)%20from%20users%20--+