【网络安全 --- 靶场搭建】sqlserver SQL注入靶场搭建(提供资源)

news2025/2/28 4:03:08

一,资源下载地址

百度网盘资源下载链接:

百度网盘 请输入提取码百度网盘为您提供文件的网络备份、同步和分享服务。空间大、速度快、安全稳固,支持教育网加速,支持手机端。注册使用百度网盘即可享受免费存储空间icon-default.png?t=N7T8https://pan.baidu.com/s/1tPjKZn2z1B0HX89e37htGw?pwd=8888
提取码:8888 

win2003 系统安装请参考下面博客:

【网路安全 --- win2003安装】 windows server 2003 详细安装过程(提供镜像资源)_网络安全_Aini的博客-CSDN博客【网路安全 --- win2003安装】 windows server 2003 详细安装过程(提供镜像资源)https://blog.csdn.net/m0_67844671/article/details/133675835?spm=1001.2014.3001.5502VMware 虚拟机的安装请参考以下博客:

【网络安全 --- 工具安装】VMware 16.0 详细安装过程(提供资源)-CSDN博客【网络安全 --- 工具安装】VMware 16.0 详细安装过程(提供资源)https://blog.csdn.net/m0_67844671/article/details/133609717?spm=1001.2014.3001.5502

二,虚拟机克隆

1,从安装好的win 2003虚拟机克隆一份,安装sqlserver数据库

2,下一步

 

3,选择pikachu靶场安装完成(因为安装pikachu靶场时我们已经安装了notepadd,360zip,所以现在不用安装,如果选了从当前状态也是一样,当前状态就是pikachu安装完成的状态)

 

4,这两个都可以,如果你磁盘容量不大,就选择第一个链接克隆,如果磁盘容量比较大,就选择下面完整克隆

 

 5,给虚拟机起个名字,然后选择虚拟机存放位置(专门文件夹存放)

 

6,关闭,就这样克隆完了

  

三,sqlserver安装

我们要以镜像的方式安装SQLserver,所以先指定镜像文件

1,先打开编辑此虚拟机

2,修改下面的镜像位置
3,启动虚拟机
然后打开我的电脑,就能看到安装sqlserver驱动程序文件
4,双击打开以后看到如下提示,点击确定,这是告诉你sqlserver数据库安装需要先安装.net framework,点击确定会自行安装

 

 

5,接受以后,安装即可

 

6,等着其安装完成

 

7,退出即可

 

8,然后就弹出如下窗口,让我们打补丁

 

9,我同意,然后下一步

 

10,继续

 

11,完成

 

12,确定即可,然后重启虚拟机(手动重启)

 

13,重启以后,打开我的电脑,找到D盘,右击然后打开

 

14,双击setup.exe程序

 

15,等待一会后,看到如下页面,点击安装--全新安装

 

16,开始安装了

 

17,确定即可

 

 

18,等待一会来到如下页面,点击下一步  

19,接受条款,然后下一步

 

20,安装

 

21,下一步

 

22,下一步

 

23,全选,然后下一步

 

24,下一步

 

25,下一步

 

26,下一步

 

27,点击红色框里的按钮

 

28,点击浏览

 

29,选择高级

 

30,立即查找

 

31,给我们的数据库设置个用户,比如设置一个数据库的超级管理员用户 

32,确定

 

 33,然后输入密码(系统的开机密码),点确定

34,下一步

 

35,选择混合模式,然后添加当前用户,就会添加一个当前的用户

 

36,然后为sqlsever  sa用户设置密码,然后下一步

 

37,来到如下页面,注意这里你相当于有两个用户,一个是windows的系统管理员用户可

以登录数据库,第二个是sa数据库管理员用户密码是123

 

38,下一步

 

39,下一步

 

40,然后下一步

 

41,安装

 

42,然后自动就安装了,这个过程时间比较长,等待一会。

 

43,终于安装完了,关闭即可

 

四,启动sqlserver管理控制台 

1,安装完sqlserver之后,这个数据库的管理后台工具就有了,我们可以通过这个管理工具对数据库进行管 理,打开看一下

2,打开之后,我们通过windows系统用户登录一下 (直接连接即可)

3,也可以使用sa用户登录一下,我安装时设置的密码aini  

4,点击连接之后,就是连接到了我们系统中安装的sqlserver数据库,效果如下  

可以看到和mysql数据差不多,sqlserver也自带了一些数据库,并且看到了可操作的功能有哪些,我们 暂且先不理这些功能和自带的数据库,我们先将我们的aspx的项目的数据先导入到数据库中

 

五,导入数据库数据表

这个iis-xxser.com--wwwroot项目是一个aspx的项目,用的数据库是 sqlserver,我们把这个项目的数据库导入到我们的sqlserver数据库中( 资源文件中已经给了,放到桌面上

1,数据库右击 ----- 附加

 

2,点击添加

 

3,路径是如下路径

 

4,选择TestDB.mdf文件,然后确定

 

5,然后确定

 

6,看一下导入后的效果 

六,创建aspx网站

1,安装IIS服务(Windows自带的,安装即可)

2,按如下图操作

 

 3,如下图操作

我们安装sqlserver时制定了sqlserver的镜像,安装IIS服务时,必须改回win2003的镜像,要不然无法安装 

虚拟机 ---- 设置

镜像文件改回win2003的

 

4,然后下一步

 

5,完成即可

 

6,启动iis服务  

7,网站 --- 新建 --- 网站

 

8,下一步

 

9,,描述随便写

 

10,选择本机的IP地址,端口80(端口也可以变,不要跟其他端口冲突)

 

11,选择网站源代码目录

 

12,下一步

 

13,如下图打勾,然后下一步

 

14,完成

15,先关闭默认网站,要不然端口跟我们现在创建的网站的默认80端口冲突

网站创建好之后,我们还需要做一个事情,我们的这个网站的代码是最新下载下来的示例代码,他的运 行环境是.net framework4.0(32位)版本,我们win2003自带的是1.x的版本,安装sqlserver数据库时自 动又安装了2.x版本,但是没有4.x 版本,所以我们需要自行安装一个4.x版本的.net framework,安装程 序直接去百度上搜索下载即可,我已经给大家下载好了,就在资源目录中,双击安装即可,看 图解

16,先把工具拖到虚拟机中 

 

17,双击安装 

18,安装完成

 

19,重启一下电脑

 

 

20,打开iis服务器

 

21,如下图选择我们刚部署的网站的属性

 

22,设置ASP.NET的版本为4.0,点击应用,点击确定即可 

23,然后我们再来浏览我们的网站  

24,看到如下页面,表示成功安装了

 

安装完成以后别忘了,拍一下快照,菜单栏点击虚拟机,拍摄快照

到此安装完成,可以当slq server数据库注入的靶场使用 

sql注入教程请看下面博客:

【网络安全-SQL注入(4)】一篇文章带你了解sql server数据库三大权限,以及三大权限的SQL注入,SQL注入点利用以及getshell_网络安全_Aini的博客-CSDN博客【网络安全-SQL注入】SQL注入----一篇文章教你access数据库SQL注入以及注入点利用。SQL注入【3】-CSDN博客本篇文章以凡诺企业网站管理系统为例,讲解了access数据库是如何进行SQL注入的,以及注入点如何利用,如何判断查询字段个数,如果用联合查询爆出数据库数据等;【网络安全-SQL注入】SQL注入----一篇文章教你access数据库SQL注入以及注入点利用。SQL注入【3】;https://blog.csdn.net/m0_67844671/article/details/133471421?spm=1001.2014.3001.5502

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1087249.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

tcp/ip协议2实现的插图,数据结构2 (9 - 章)

(20) 20 九章1 IP选项处理 ip_dooptions (21)

qq视频录制教程,让你的视频更加精彩

“qq视频可以录制吗?浏览qq的时候发现一段有趣的视频,点击下载却一直显示失败,朋友叫我把视频录制下来,但是我不知道怎么操作,想问问大家,有没有办法录制qq的视频。” 在信息化的时代,通过视频…

C# Sqlite数据库的搭建及使用技巧

C# Sqlite数据库的搭建 前言: 今天我们来学一下Sqlite的数据库的搭建,Sqlite数据库不比MySqL数据库,SQlite数据是一个比较轻量级的数据库,SQLite提供了比较多的工具集,对数据基本上不挑,什么数据都可以处理&#xff…

Vue2 +Element UI 表格行合并

如果相邻数据是一致的&#xff0c;则单元格的行合并,指定需要合并的列&#xff0c;下面我是指定合并了分类和类型这两列。 先看效果 Element UI为我们的<el-table>提供了一个属性span-method&#xff1a;合并行或列的计算方法 下面是一个示例: html部分 - 主要是在表上指…

安装项目运行环境(python依赖包+allure)

目录 一、安装自动化项目依赖包1.导出项目依赖库2.上传到远程仓库3.进入jenkins容器内&#xff0c;检查是否安装git4.配置git用户信息5.生成秘钥6.把代码拉取下来7.安装python项目依赖8.运行项目 二、安装allure1.jenkins容器内安装allure&#xff0c;进入/usr/local/2.下载all…

Umi + React + Ant Design Pro + TS 项目搭建

新建项目目录 mkdir 【项目名称】在对应目录 D:\react\demo 中&#xff0c;安装 Umi 脚手架&#xff1a; yarn create umi接下来&#xff0c;安装将要用到的相关依赖 umijs/plugins&#xff1a; npm i umijs/plugins -Dumijs/plugins 是 Umi 的官方插件集&#xff0c;包含了…

在 TensorFlow 中调试

如果调试是消除软件错误的过程&#xff0c;那么编程一定是添加错误的过程。Edsger Dijkstra。来自 https://www.azquotes.com/quote/561997 一、说明 在这篇文章中&#xff0c;我想谈谈 TensorFlow 中的调试。 在之前的一些帖子&#xff08;此处、此处和此处&#xff09;中&…

RK3568平台开发系列讲解(驱动篇)Linux自带LED子系统驱动实验

🚀返回专栏总目录 文章目录 一、LED 驱动使能二、 Linux 内核自带 LED 驱动简介2.1、LED 灯驱动框架分析2.2、module_platform_driver 函数简析2.3、gpio_led_probe 函数简析三、设备树节点编写四、测试沉淀、分享、成长,让自己和他人都能有所收获!😄 📢我们以前都是自…

UE5中双pass解决半透明材质乱序问题

透明度材质乱序问题一直是半透明效果时遇到的比较多的问题&#xff0c;用多pass方案只能说一定程度上解决&#xff0c;当遇到多半透明物体穿插等情况时&#xff0c;仍然不能完美解决。 双pass方案Unity用的比较多&#xff0c;因为Unity支持多个pass绘制。在UE中我们可以以复制多…

【开源】给ChatGLM写个,Java对接的SDK

作者&#xff1a;小傅哥 - 百度搜 小傅哥bugstack 博客&#xff1a;bugstack.cn 沉淀、分享、成长&#xff0c;让自己和他人都能有所收获&#xff01;&#x1f604; 大家好&#xff0c;我是技术UP主小傅哥。 清华大学计算机系的超大规模训练模型 ChatGLM-130B 使用效果非常牛&…

【Qt之QTableWidget和QTreeWidget】树悬停、选择样式及表格表头和首行间隔线

QTableWidget设置表头与首行间隔线 win10 实例化QTableWidget后&#xff0c;表格表头和首行中间无间隔线&#xff0c;以下是通过样式表进行设置&#xff1a; // 设置横向表格头的间隔线&#xff0c;可设置四个方向的间隔线,不需要间隔线的可以设置为0px// border-left:0px sol…

同城本地顺风车微信小程序源码系统,前端+后端完整搭建教程

大家好&#xff0c;今天要给大家分享一款同城本地顺风车微信小程序源码系统&#xff0c;同城本地顺风车微信小程序源码系统是一种基于互联网和移动社交平台的顺风车服务系统&#xff0c;搭建起来也十分简单。 系统特色功能一览&#xff1a; 地图定位&#xff1a;用户可以通过地…

C#中的Dispatcher:Invoke与BeginInvoke的使用

Dispatcher是.NET框架中的一个重要概念&#xff0c;用于处理异步消息传递。在C#中&#xff0c;Dispatcher提供了两种方法&#xff1a;Invoke和BeginInvoke&#xff0c;用于控制线程上消息的顺序和执行方式。 目录 一、Dispatcher.Invoke二、Dispatcher.BeginInvoke三、使用场景…

极简c++(4)类的静态成员

静态数据成员 ::是作用域操作符&#xff01; #include<iostream> using namespace std;class Point{private:int x,y;public:point(int x 0,int y 0):x(x),y(y){}~point();int getX(){return x;}int getY(){return x;} }假设需要统计点的个数&#xff0c;考虑添加一个…

Krypton控件组使用之KryptonRibbon

1.去掉File按钮 2.去掉 Cutomize 菜单

安规电容总结

安规电容 顾名思义&#xff1a;电容即使失效后&#xff0c;也不会漏电或者放电伤人&#xff0c;要符合安全规定 多数高压认证产品都需要。 上图&#xff1a; X电容&#xff1a; Y电容&#xff1a; 区别&#xff1a; 电路示意&#xff1a;

安卓配置图标——Qt For Android

前言 相对于给PC端配置图标&#xff0c;给移动端配置有点复杂。 在做跨平台方面&#xff0c;我遵循的原则是能用Qt解决的&#xff0c;就使用Qt的方法&#xff0c;毕竟我对Qt还是很熟悉的。在配置图标方面&#xff0c;界面中所有风格样式都是可以通过qss配置的&#xff1b;平台…

使用 Apache Camel 和 Quarkus 的微服务(五)

【squids.cn】 全网zui低价RDS&#xff0c;免费的迁移工具DBMotion、数据库备份工具DBTwin、SQL开发工具等 在本系列的第三部分中&#xff0c;我们了解了如何在 Minikube 中部署基于 Quarkus/Camel 的微服务&#xff0c;这是最常用的 Kubernetes 本地实现之一。虽然这样的本地…

198、RabbitMQ 的核心概念 及 工作机制概述; Exchange 类型 及 该类型对应的路由规则;了解什么是JMS。

目录 JMS 讲解★ RabbitMQ的核心概念★ RabbitMQ工作机制★ Connection&#xff08;连接&#xff09; 与 Channel&#xff08;通信信道&#xff09;★ Exchange★ Exchange与Queue★ Exchange的类型&#xff08;4种&#xff09;及 该类型对应的路由规则 看RabbitMQ 之前&#x…

适合学生写作业的台灯有哪些?双十一学生台灯推荐清单

现在很多家长为了娃的学习需求&#xff0c;基本都会备上一盏台灯&#xff0c;但桌面台灯有其无法避免的局限性&#xff0c;比如&#xff1a;光照范围不够大、光线过度集中、光线均匀度不足、产生眩光等问题&#xff0c;可能会对孩子的视力健康带来不利影响。 因此建议大家选择…