资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 17800|回复: 58

[『渗透安全』] 一个很好的Web漏洞靶机系统

  [复制链接]

715

主题

1223

帖子

1

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
11472
积分
4971
贡献
0
在线时间
2065 小时
注册时间
2015-4-20
最后登录
2024-7-9

终身VIP会员

发表于 2018-10-9 14:07:13 | 显示全部楼层 |阅读模式
一个好玩的Web漏洞靶机系统
之前,有个人对我说 “如果你想搞懂一个漏洞,比较好的方法是:你可以自己先制造出这个漏洞,然后再利用它,最后再修复它”。
我说:好的。之后,我每学习一个漏洞,都自己用代码先把它“制造”出来,搞着搞着就搞出一个“pikachu”。
Pikachu
Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。
Pikachu上的漏洞类型列表如下:


  • -Burt Force(暴力破解漏洞)
  • -XSS(跨站脚本漏洞)
  • -CSRF(跨站请求伪造)
  • -SQL-Inject(SQL注入漏洞)
  • -RCE(远程命令/代码执行)
  • -Files Inclusion(文件包含漏洞)
  • -Unsafe file downloads(不安全的文件下载)
  • -Unsafe file uploads(不安全的文件上传)
  • -Over Permisson(越权漏洞)
  • -../../../(目录遍历)
  • -I can see your ABC(敏感信息泄露)
  • -PHP反序列化漏洞
  • -XXE(XML External Entity attack)
  • -不安全的URL重定向
  • -SSRF(Server-Side Request Forgery)
  • -管理工具
  • -More...(找找看?..有彩蛋!)

管理工具里面提供了一个简易的xss管理后台,以方便你搞xss时测试钓鱼和捞cookie~
后续有时间会持续更新一些新的漏洞进来,每类漏洞根据不同的情况又分别设计了不同的子类
同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,你们自己玩的时候可能会发现,点击漏洞页面右上角的"提示"可以查看到部分提示信息。
如何安装和使用
Pikachu使用世界上最好的语言PHP进行开发-_-
数据库使用的是mysql,因此运行Pikachu你需要提前安装好"PHP+MYSQL+中间件(如apache,nginx等)"的基础环境,建议在你的测试环境直接使用 一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。接下来:
-->把下载下来的pikachu文件夹放到web服务器根目录下;
-->根据实际情况修改inc/config.inc.php里面的数据库连接配置;
-->访问h ttp://x.x.x.x/pikachu,会有一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装

这个世界太浮躁,我想,春会来,你期待的花会儿总会开,请切记  "少就是多,慢就是快".

pikachu截图:
[attach]1492[/attach]


购买主题 已有 6 人购买  本主题需向作者支付 10 资源币 才能浏览
回复

使用道具 举报

3

主题

107

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
112
积分
132
贡献
0
在线时间
28 小时
注册时间
2018-9-9
最后登录
2021-11-26

终身VIP会员

发表于 2018-10-9 17:03:52 | 显示全部楼层
大佬
回复

使用道具 举报

16

主题

509

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
1155
积分
1038
贡献
0
在线时间
188 小时
注册时间
2015-8-11
最后登录
2024-7-15

终身VIP会员

发表于 2018-10-9 19:29:20 | 显示全部楼层
我发现我一天也离不开资源共享吧了!
回复 支持 反对

使用道具 举报

6

主题

166

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
420
积分
253
贡献
0
在线时间
87 小时
注册时间
2018-2-26
最后登录
2021-2-1

终身VIP会员

发表于 2018-10-9 21:01:50 | 显示全部楼层
顶楼主啦..希望楼主多发精品好帖啦.....
回复 支持 反对

使用道具 举报

8

主题

350

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
618
积分
865
贡献
0
在线时间
147 小时
注册时间
2016-5-17
最后登录
2021-6-17

终身VIP会员

发表于 2018-10-9 21:43:00 | 显示全部楼层
看看                                                                                             
回复 支持 反对

使用道具 举报

11

主题

226

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
664
积分
652
贡献
0
在线时间
59 小时
注册时间
2015-4-20
最后登录
2022-3-20

终身VIP会员

发表于 2018-10-10 00:34:40 | 显示全部楼层
楼主,大恩不言谢了!
回复 支持 反对

使用道具 举报

4

主题

535

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
727
积分
967
贡献
0
在线时间
75 小时
注册时间
2015-7-9
最后登录
2024-8-31

终身VIP会员

发表于 2018-10-10 08:58:32 | 显示全部楼层
红马栽苛大哥大棋
回复 支持 反对

使用道具 举报

2

主题

170

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
292
积分
342
贡献
0
在线时间
42 小时
注册时间
2016-2-9
最后登录
2023-7-2

终身VIP会员

发表于 2018-10-10 13:22:02 | 显示全部楼层
RE: 一个很好的Web漏洞靶机系统 [修改]
回复 支持 反对

使用道具 举报

4

主题

414

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
710
积分
689
贡献
0
在线时间
106 小时
注册时间
2015-7-14
最后登录
2020-8-2

终身VIP会员

发表于 2018-10-10 20:03:55 | 显示全部楼层
666666
回复

使用道具 举报

3

主题

74

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
260
积分
273
贡献
0
在线时间
31 小时
注册时间
2015-4-22
最后登录
2023-8-2

终身VIP会员

发表于 2018-10-10 21:46:53 | 显示全部楼层
6666666666666666666666
回复 支持 反对

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )

GMT+8, 2024-11-22 13:44 , Processed in 0.050592 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表