pikachu 启航篇之靶场环境准备

简介: pikachu 启航篇之靶场环境准备

实验环境

windows10 + phpstudy + pikachu + 火狐浏览器 + Burp


资源链接(网盘)



链接:https://pan.baidu.com/s/1uzhsOLybb9J1PAapNyBMIQ提取码:7gam


安装步骤(精简但均是精华)

1 phpstudy配置


下载完成后,跟其它软件一样正常安装即可,安装完成如下图所示


bc7a6d5d85903e0ed754a337f1414684_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


启动服务


bc0111cfbeac6f9a00a603b2ca77a17a_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问自己的ip地址,显示如下则成功安装


0c4522a9ddb45da94722cf2a88859a9f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2 pikachu 靶场配置


下载完成后,解压缩并修改文件名称为 pikachu 后放入如下文件夹

(自己的phpstudy目录中的WWW)


77c68b3246b23ccfbcecabfea428c68d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


修改配置文件(mysql 用户名:root 密码:root,保存)


00c60b253de126fbe320896ed70725f6_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3f82e9964ee10c8ded5f7adc0e3b5c63_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问初始化安装页面,进行初始化


acacbf99c32214c129976e5f951d9c5d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击安装/初始化,显示如下则安装完成


197f534bf7c68188d06504048d372b95_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


104152ef4b1565a74520eea078080efd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


3 火狐代理配置(配合Burp抓包)

打开火狐浏览器,搜索代理插件FoxyProxy


5d98be7cc022387c5d69634a1706efb5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


添加插件


9474e9e3ebba852814a6c34ca8907dbe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4ebe90d4bfcdf6e82f20d4522ed11abd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

90efe4240316c7496e9df8333d062d7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

fd3891857557ed7a1baeb66da12ff4fc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置代理


1bbdf8b2ef30a2425b29fa335b20af31_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

768fd6ceed68c0e80731ac366d6eecf3_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

547815564d0a835eb7cd0211665336be_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


如图所示进行配置并保存


f8f54aadbb8b79ebc8b86d4b56257a23_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

c5fec5ab8c339cc95fbfd00fa1a6b081_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


4 Burp suite配置

需求:需要jdk14版本


配置 jdk环境变量:右击此电脑--->属性--->高级系统设置--->环境变量--->系统变量-->选中Path--->点击编辑

8f860d4f2f63a346071de1b7fd1b5d65_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击新建,粘贴jdk的解压路径(下图为我的路径),点击确定进行保存。

注:务必用自己的路径


a3385560b7fb2b7729e493e3a2aa9667_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

55f66245cd8935a772927c1d5b523e7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a48a1d3db772413df4360ea872f438ca_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


打开cmd,执行如下命令,显示如下结果则环境变量配置没问题



java -versionjavac -version

3d0c3f42cb65b627eed1383998e27290_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


解压完Burp suite后,双击运行Burp,进行激活


b34d2b88e3fa589fca7fe758ff9e2f87_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

打开cmd,输入如下命令


java -jar burploader-old.jar


303329c72859893b08998a7495b09d6e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


复制,点击Next,如下图进行操作...


0bffca37b80306528c65fb40aa1b1167_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4d48e15760bc83415fa2614929a7bd2e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

407067a9331c341a5183701438faabd5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3680e04b57879c3a132f53bf04191b2d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

至此Burp suite 配置完成,完成界面如下,以后直接双击Burp即可


50eafafe4252ba0f16cc9f57c60bf6ce_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


幸苦各位看到这里,至此所有准备工作已经完成,预祝各位在pikachu训练场

玩的愉快,开心!!!


相关文章
|
2月前
|
SQL 安全 数据库
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
369 1
|
6月前
|
SQL PHP 数据库
Sqli-labs靶场搭建
本文章是在自己在使用新版phpstudy搭建靶场过程中遇到了很多问题,但在查询无果后,决定尝试旧版的phpstudy看能否成功,很幸运,成功了,也并不是网上的教程,说是php必须在5.2及以下.我使用的是5.4版本的.是对SQL注入进行一个简单的回归,然后就是对于自己在搭建靶场中所遇到的一些问题的解决办法,以及进行安装步骤的总结,对于自己的自主配置和独立解决问题的能力是一种培养
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
206 0
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
122 0
|
6月前
|
安全 测试技术 PHP
如何搭建 sqli-labs 靶场保姆级教程(附链接)
如何搭建 sqli-labs 靶场保姆级教程(附链接)
|
11月前
|
网络协议 安全 网络安全
快来了解如何使用frp配置实验室服务器来内卷吧~
导师之前新购了3090N卡的服务器,然而只能内网访问,一开始大家使用向日葵软件远程连接,但这有个弊端,这样的桌面只能一个人使用,效率极低。 为了能够让服务器更好地造福于人,我发现了frp的存在,正巧自己还有一台到25年才过期的腾讯云轻量服务器,于是就开始桥接的工作。
151 0
|
安全 数据库连接 PHP
中文版Pikachu web靶机平台搭建指南,英语小白的福音
中文版Pikachu web靶机平台搭建指南,英语小白的福音
545 0
|
安全 关系型数据库 MySQL
渗透测试——pikachu环境部署
渗透测试——pikachu环境部署
604 0
|
JavaScript
pikachu靶场通关秘籍之跨站脚本攻击
pikachu靶场通关秘籍之跨站脚本攻击
143 0
|
Windows
pikachu靶场通关秘籍之命令执行攻击
pikachu靶场通关秘籍之命令执行攻击
129 0
下一篇
无影云桌面