iis服务器助手广告
返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >搭建一个pikachu靶场
  • 240
分享到

搭建一个pikachu靶场

apachephp开发语言安全 2023-09-04 21:09:56 240人浏览 八月长安
摘要

今天我们来学习搭建一个pikachu的web靶场 首先我们来下载源代码 开源源代码链接:https://github.com/zhuifengshaonianhanlu/pikachu  然后我们来搭建靶场 我这里使用小皮面板进行快速搭建

今天我们来学习搭建一个pikachu的web靶场

首先我们来下载源代码

开源源代码链接:https://github.com/zhuifengshaonianhanlu/pikachu

 然后我们来搭建靶场

我这里使用小皮面板进行快速搭建,它是一个较为快捷的部署工具

小皮面板官网:小皮面板(phpstudy) - 让天下没有难配的服务器环境!(xp.cn)

安装方法官网都有,傻瓜式安装非常方便。

我部署在windows 10系统上。

开启小皮的WAMP环境如下图所示。

接下来将apache配置的网站目录和网站的根目录修改为我们刚刚解压的目录

修改apache配置的网站目录:

 修改网站的根目录:

 完成尝试访问127.0.0.1

欢迎少年~

以为这样就结束了吗?

当然没有!小伙伴们已经注意到了有一行红色的字体了吧,我们来点一下

是不是反应过来了,搭建好了自然需要来安装靶场

 再点一下,怎么回事

不着急,我们先看一看第0步

关于第0步,这里引用一下pikachu官方的话:

Pikachu使用世界上最好的语言PHP进行开发-_-
数据库使用的是Mysql,因此运行Pikachu你需要提前安装好"php+mysql+中间件(如apache,Nginx等)"的基础环境,建议在你的测试环境直接使用 一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。

Pikachu是一个带有漏洞的WEB应用系统,在这里包含了常见的web安全漏洞。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。

我们使用的是phpstudy,一开始我们就已经部署好了的。

第1步:

接下来:

我们把下载下来的pikachu文件夹放到web服务器根目录WWW目录下。

根据实际情况修改inc/config.inc.php里面的数据库连接配置;如下

将inc/config.inc.php里的数据库设置成自己的数据库的用户名和密码保存。

然后我们回到我们的皮卡丘,再点一下安装/初始化

 然后出现如下信息,就表示我们安装成功了

 安装完成!是不是很简单,接下来就是我们可以开搞了~

关注持续更新pikachu靶场通过教程!!!同步更新公众号:白了又白。

来源地址:https://blog.csdn.net/weixin_46676939/article/details/127682906

--结束END--

本文标题: 搭建一个pikachu靶场

本文链接: https://www.lsjlt.com/news/394373.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 搭建一个pikachu靶场
    今天我们来学习搭建一个pikachu的web靶场 首先我们来下载源代码 开源源代码链接:https://github.com/zhuifengshaonianhanlu/pikachu  然后我们来搭建靶场 我这里使用小皮面板进行快速搭建...
    99+
    2023-09-04
    apache php 开发语言 安全
  • pikachu靶场的搭建(win10系统)
    一、前言 1、pikachu介绍 Pikachu是一个带有漏洞的Web应用系统,它包含常见的各种各种web安全漏洞。由于各种现实因素,在公网上进行渗透测试是不实际的,因此我们可以在pikachu靶场(漏洞练习平台)进行针对性的练习。 2、...
    99+
    2023-09-02
    安全 web安全 php 网络
  • 宝塔Linux搭建靶场(DVWA,pikachu,sqli,upload,xxs)
    靶场下载地址 链接:https://pan.baidu.com/s/1acxeSoI8TcvGXEGOa0a3WA  提取码:nbxx  安装宝塔Linux环境 Ubuntu安装宝塔Linux命令wget -O install.sh htt...
    99+
    2023-09-03
    linux ubuntu php
  • pikachu靶场打靶分析
    目录: 下载phpstudy_pro xss漏洞介绍       反射性xss(get)       存储型xss       dom型xss漏洞(在前端处理)       dom型xss-x漏洞 xss漏洞获取cook...
    99+
    2023-09-18
    php 开发语言 web安全 linux 安全性测试
  • Pikachu靶场全关详细教学(一)
    一、Pikachu靶场介绍 Pikachu靶场下载地址:https://github.com/zhuifengshaonianhanlu/pikachu ​ Pikachu是一个带有漏洞的Web应用系...
    99+
    2023-08-31
    安全 web安全 php
  • DVWA靶场搭建
    ** ** 搭建DVWA 靶场 1.环境搭建 phpstudy是一个能够提供php建站集成化服务的一款软件。如果我们要搭建一个Web服务,我们需要需要满足4个条件: 1.操作系统【windows,l...
    99+
    2023-09-20
    php apache java
  • 搭建DVWA靶场
    搭建DVWA靶场 @Author by 白也白泽 一、DVWA简介:        DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴...
    99+
    2023-09-29
    linux 服务器 centos
  • pikachu靶场CSRF之TOKEN绕过
    简介 Pikachu靶场中的CSRF漏洞环节里面有一关CSRF TOKEN,这个关卡和其余关卡稍微有点不一样,因为表单里面存在一个刷新就会变化的token,那么这个token是否能绕过呢?接下来我们来...
    99+
    2023-09-12
    csrf php 前端
  • pikachu靶场-PHP反序列化
    在理解这个漏洞前,你需要先搞清楚php中serialize(),unserialize()这两个函数。 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ ...
    99+
    2023-09-02
    php 开发语言 安全 web安全 网络安全
  • pikachu靶场练习——CSRF详解
    CSRF概述 1、原理: 当黑客发现某网站存在CSRF漏洞,并且构造攻击参数将payload制作成网页,用户访问存在CSRF漏洞的网站,并且登录到后台,获取cookie,此时黑客发送带有payload...
    99+
    2023-09-09
    csrf php 服务器 安全
  • sqli-laba靶场搭建
    目录 windows下搭建sqli-laba 安装phpstudy 下载sqli-laba 部署sqli-laba linux搭建sqli-labs(docker搭建) 搭建sqli-laba windows下搭建sqli-laba 环...
    99+
    2023-09-05
    php 数据库 mysql
  • pikachu靶场通关技巧详解
    目录 一.暴力破解 二.Cross-Site Scripting(XSS跨站脚本攻击) 三.CSRF(跨站请求伪造) 四.SQL-Inject 五.RCE 六.File Inclusion(文件包含漏洞) 七.Unsafe Filedo...
    99+
    2023-09-03
    javascript 服务器 网络安全
  • Pikachu靶场通关记录(详细)
    Pikachu靶场通关记录 0x01 靶场介绍 Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行...
    99+
    2023-08-31
    web安全 安全 网络安全 安全威胁分析
  • XAMPP、phpstudy搭建DVWA靶场
    一、实验目的  1.用PHP开发环境集成工具XAMPP搭建DVWA靶场。 2.用PHP开发环境集成工具phpstudy搭建DVWA靶场。 二、实验原理 XAMPP 是一款跨平台的 PHP 开发环境工具,集成了Apache、MySQL、PHP...
    99+
    2023-09-16
    前端 数据库 php apache 网络安全
  • DVWA靶场环境搭建
    文章目录 前言一、PHPStudy搭建二、 DVWA靶机配置 前言 DVWA介绍: 在近些年网络安全的高速发展中,初学者已经很难找到一个网站进行渗透了,曾几何时,一个漏洞,一个工具就可以...
    99+
    2023-09-04
    mysql 数据库 database php web安全
  • Pikachu靶场全关攻略(超详细!)
    一、靶场搭建 准备工具 phpstudy**pikachu靶场下载地址:**https://github.com/zhuifengshaonianhanlu/pikachu 搭建过程 将靶场文件夹放...
    99+
    2023-08-31
    php 安全 web安全 网络安全
  • sql-labs靶场环境搭建
             最近突然想对网安知识进行复习,然后就想起之前做过的sql-labs靶场,这个靶场对于我们学习sql注入的知识还是比较有帮助的,接下来我就记录下我的闯关过程吧,本文章一共分为环境搭建和闯关两部分。 一、环境安装       ...
    99+
    2023-09-23
    mysql 数据库
  • web靶场搭建之帝国cms7.5
    目录 一、漏洞描述 二、漏洞环境 三、环境搭建 四、漏洞复现 后台getshell(CVE-2018-18086) 漏洞原理: 漏洞复现: 源码审计: 代码注入 (CVE-2018-19462) 漏洞原理: 漏洞复现: 源码审计:  后台...
    99+
    2023-09-13
    数据库 安全 web安全 网络安全 php
  • Pikachu靶场之文件包含漏洞详解
    Pikachu靶场之文件包含漏洞详解 前言文件包含漏洞简述1.漏洞描述2.漏洞原因3.漏洞危害4.如何防御 第一关 File Inclusion(local)1.尝试读取"隐藏"文件2.读...
    99+
    2023-10-01
    安全 web安全 php
  • DVWA靶场虚拟机搭建教程
        DVWA是一款面世时间较长的Web渗透靶场,向网络安全专业人员提供合法的专业技能和应用测试环境,其特点是提供了包含Low、Medium、High、Impossible四个等级的渗透防护,防护等级越高,渗透难度越大,平时常用于我们进行...
    99+
    2023-09-13
    php web安全 网络安全 源代码管理 安全性测试
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作