找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 135|回复: 0

pikachu靶场的安装以及使用

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184732
发表于 2022-10-6 21:02:43 | 显示全部楼层 |阅读模式 IP:山东省临沂市 移动

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
pikachu靶场的安装以及使用
pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞,如果你是一个渗透测试学习者没有靶场练手,那么pikachu将是一个不错的选择。
Pikachu上的漏洞类型列表如下:
[JavaScript] 纯文本查看 复制代码
Burt Force(暴力破解漏洞)
XSS(跨站脚本漏洞)
CSRF(跨站请求伪造)
SQL-Inject(SQL注入漏洞)
RCE(远程命令/代码执行)
Files Inclusion(文件包含漏洞)
Unsafe file downloads(不安全的文件下载)
Unsafe file uploads(不安全的文件上传)
Over Permisson(越权漏洞)
../../../(目录遍历)
I can see your ABC(敏感信息泄露)
PHP反序列化漏洞
XXE(XML External Entity attack)
不安全的URL重定向
SSRF(Server-Side Request Forgery)
More...(找找看?..有彩蛋!)
管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie~


在安装pikachu之前建议安装phpstudy(小皮),直接百度即可,然后进入官网下载Windows,Linux,MacOS均有。
下载好之后是这个样子。

接下来下载pikachu,github地址:https://github.com/zhuifengshaonianhanlu/pikachu
比较小只有几兆,然后将下载好的压缩包解压到你安装phpstudy目录中的www文件夹下。

然后打开你的phpstudy的面板将Apache跟MySQL启动。
随后你需要输入localhost/pikachu-master/index.php
就可以看到下面的页面,因为我已经安装过了,所以没有提示让我进行初始化。单击红色的初始化之后就可以进行你的学习之旅了。





转自:https://blog.csdn.net/weixin_45794223/article/details/104662463

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-5 14:47

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表