ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

pikachu靶场的安装以及使用

2020-03-04 22:06:07  阅读:1461  来源: 互联网

标签:.. pikachu phpstudy 漏洞 靶场 安装 下载


pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞,如果你是一个渗透测试学习者没有靶场练手,那么pikachu将是一个不错的选择。
Pikachu上的漏洞类型列表如下:

Burt Force(暴力破解漏洞)
XSS(跨站脚本漏洞)
CSRF(跨站请求伪造)
SQL-Inject(SQL注入漏洞)
RCE(远程命令/代码执行)
Files Inclusion(文件包含漏洞)
Unsafe file downloads(不安全的文件下载)
Unsafe file uploads(不安全的文件上传)
Over Permisson(越权漏洞)
../../../(目录遍历)
I can see your ABC(敏感信息泄露)
PHP反序列化漏洞
XXE(XML External Entity attack)
不安全的URL重定向
SSRF(Server-Side Request Forgery)
More...(找找看?..有彩蛋!)
管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie~

在安装pikachu之前建议安装phpstudy(小皮),直接百度即可,然后进入官网下载Windows,Linux,MacOS均有。
下载好之后是这个样子。
![在这里插入图片描述](https://www.icode9.com/i/ll/?i=20200304211311627.png?,type_ZmFuZ3poZW5naGVpdGk,shadow_1接下来下载pikachu,github地址:https://github.com/zhuifengshaonianhanlu/pikachu
比较小只有几兆,然后将下载好的压缩包解压到你安装phpstudy目录中的www文件夹下。
在这里插入图片描述然后打开你的phpstudy的面板将Apache跟MySQL启动。
随后你需要输入localhost/pikachu-master/index.php
就可以看到下面的页面,因为我已经安装过了,所以没有提示让我进行初始化。单击红色的初始化之后就可以进行你的学习之旅了。
在这里插入图片描述

标签:..,pikachu,phpstudy,漏洞,靶场,安装,下载
来源: https://blog.csdn.net/weixin_45794223/article/details/104662463

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有