pikachu靶场的安装以及使用

pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞,如果你是一个渗透测试学习者没有靶场练手,那么pikachu将是一个不错的选择。
Pikachu上的漏洞类型列表如下:

Burt Force(暴力破解漏洞)
XSS(跨站脚本漏洞)
CSRF(跨站请求伪造)
SQL-Inject(SQL注入漏洞)
RCE(远程命令/代码执行)
Files Inclusion(文件包含漏洞)
Unsafe file downloads(不安全的文件下载)
Unsafe file uploads(不安全的文件上传)
Over Permisson(越权漏洞)
../../../(目录遍历)
I can see your ABC(敏感信息泄露)
PHP反序列化漏洞
XXE(XML External Entity attack)
不安全的URL重定向
SSRF(Server-Side Request Forgery)
More...(找找看?..有彩蛋!)
管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie~

在安装pikachu之前建议安装phpstudy(小皮),直接百度即可,然后进入官网下载Windows,Linux,MacOS均有。
下载好之后是这个样子。
pikachu靶场的安装以及使用接下来下载pikachu,github地址:https://github.com/zhuifengshaonianhanlu/pikachu
比较小只有几兆,然后将下载好的压缩包解压到你安装phpstudy目录中的www文件夹下。
pikachu靶场的安装以及使用然后打开你的phpstudy的面板将Apache跟MySQL启动。
随后你需要输入localhost/pikachu-master/index.php
就可以看到下面的页面,因为我已经安装过了,所以没有提示让我进行初始化。单击红色的初始化之后就可以进行你的学习之旅了。
pikachu靶场的安装以及使用

上一篇:Pikachu:目录遍历、敏感信息泄漏及URL重定向


下一篇:pikachu--越权漏洞