ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

pikachu靶场的安装以及使用

2020-03-04 22:06:07  阅读:277  来源: 互联网

标签:.. pikachu phpstudy 漏洞 靶场 安装 下载


pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞,如果你是一个渗透测试学习者没有靶场练手,那么pikachu将是一个不错的选择。
Pikachu上的漏洞类型列表如下:

Burt Force(暴力破解漏洞)
XSS(跨站脚本漏洞)
CSRF(跨站请求伪造)
SQL-Inject(SQL注入漏洞)
RCE(远程命令/代码执行)
Files Inclusion(文件包含漏洞)
Unsafe file downloads(不安全的文件下载)
Unsafe file uploads(不安全的文件上传)
Over Permisson(越权漏洞)
../../../(目录遍历)
I can see your ABC(敏感信息泄露)
PHP反序列化漏洞
XXE(XML External Entity attack)
不安全的URL重定向
SSRF(Server-Side Request Forgery)
More...(找找看?..有彩蛋!)
管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie~

在安装pikachu之前建议安装phpstudy(小皮),直接百度即可,然后进入官网下载Windows,Linux,MacOS均有。
下载好之后是这个样子。
![在这里插入图片描述](https://www.icode9.com/img/ll/?i=20200304211311627.png?,type_ZmFuZ3poZW5naGVpdGk,shadow_1接下来下载pikachu,github地址:https://github.com/zhuifengshaonianhanlu/pikachu
比较小只有几兆,然后将下载好的压缩包解压到你安装phpstudy目录中的www文件夹下。
在这里插入图片描述然后打开你的phpstudy的面板将Apache跟MySQL启动。
随后你需要输入localhost/pikachu-master/index.php
就可以看到下面的页面,因为我已经安装过了,所以没有提示让我进行初始化。单击红色的初始化之后就可以进行你的学习之旅了。
在这里插入图片描述

标签:..,pikachu,phpstudy,漏洞,靶场,安装,下载
来源: https://blog.csdn.net/weixin_45794223/article/details/104662463

专注分享技术,共同学习,共同进步。侵权联系[admin#icode9.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有