pikachu靶场的安装以及使用

pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞,如果你是一个渗透测试学习者没有靶场练手,那么pikachu将是一个不错的选择。
Pikachu上的漏洞类型列表如下:

Burt Force(暴力破解漏洞)
XSS(跨站脚本漏洞)
CSRF(跨站请求伪造)
SQL-Inject(SQL注入漏洞)
RCE(远程命令/代码执行)
Files Inclusion(文件包含漏洞)
Unsafe file downloads(不安全的文件下载)
Unsafe file uploads(不安全的文件上传)
Over Permisson(越权漏洞)
../../../(目录遍历)
I can see your ABC(敏感信息泄露)
PHP反序列化漏洞
XXE(XML External Entity attack)
不安全的URL重定向
SSRF(Server-Side Request Forgery)
More...(找找看?..有彩蛋!)
管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie~

在安装pikachu之前建议安装phpstudy(小皮),直接百度即可,然后进入官网下载Windows,Linux,MacOS均有。
下载好之后是这个样子。
![在这里插入图片描述](https://img-blog.csdnimg.cn/20200304211311627.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_1接下来下载pikachu,github地址:https://github.com/zhuifengshaonianhanlu/pikachu
比较小只有几兆,然后将下载好的压缩包解压到你安装phpstudy目录中的www文件夹下。
在这里插入图片描述然后打开你的phpstudy的面板将Apache跟MySQL启动。
随后你需要输入localhost/pikachu-master/index.php
就可以看到下面的页面,因为我已经安装过了,所以没有提示让我进行初始化。单击红色的初始化之后就可以进行你的学习之旅了。
在这里插入图片描述

发布了1 篇原创文章 · 获赞 0 · 访问量 42

猜你喜欢

转载自blog.csdn.net/weixin_45794223/article/details/104662463