17800| 58
|
[『渗透安全』] 一个很好的Web漏洞靶机系统 |
一个好玩的Web漏洞靶机系统
之前,有个人对我说 “如果你想搞懂一个漏洞,比较好的方法是:你可以自己先制造出这个漏洞,然后再利用它,最后再修复它”。 我说:好的。之后,我每学习一个漏洞,都自己用代码先把它“制造”出来,搞着搞着就搞出一个“pikachu”。 Pikachu Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。 Pikachu上的漏洞类型列表如下:
管理工具里面提供了一个简易的xss管理后台,以方便你搞xss时测试钓鱼和捞cookie~ 后续有时间会持续更新一些新的漏洞进来,每类漏洞根据不同的情况又分别设计了不同的子类 同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,你们自己玩的时候可能会发现,点击漏洞页面右上角的"提示"可以查看到部分提示信息。 如何安装和使用 Pikachu使用世界上最好的语言PHP进行开发-_- 数据库使用的是mysql,因此运行Pikachu你需要提前安装好"PHP+MYSQL+中间件(如apache,nginx等)"的基础环境,建议在你的测试环境直接使用 一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。接下来: -->把下载下来的pikachu文件夹放到web服务器根目录下; -->根据实际情况修改inc/config.inc.php里面的数据库连接配置; -->访问h ttp://x.x.x.x/pikachu,会有一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装 这个世界太浮躁,我想,春会来,你期待的花会儿总会开,请切记 "少就是多,慢就是快". pikachu截图: [attach]1492[/attach]
购买主题
已有 6 人购买
本主题需向作者支付 10 资源币 才能浏览
| |
发表于 2018-10-9 17:03:52
|
显示全部楼层
| ||
发表于 2018-10-9 19:29:20
|
显示全部楼层
| ||
发表于 2018-10-9 21:01:50
|
显示全部楼层
| ||
发表于 2018-10-9 21:43:00
|
显示全部楼层
| ||
发表于 2018-10-10 00:34:40
|
显示全部楼层
| ||
发表于 2018-10-10 08:58:32
|
显示全部楼层
| ||
发表于 2018-10-10 13:22:02
|
显示全部楼层
| ||
发表于 2018-10-10 20:03:55
|
显示全部楼层
| ||
发表于 2018-10-10 21:46:53
|
显示全部楼层
| ||
小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )
GMT+8, 2024-11-22 13:44 , Processed in 0.050592 second(s), 16 queries , MemCached On.