[ 靶场环境篇 ] pikachu 靶场环境搭建(特别详细)

简介: 想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。

一、环境准备



1 搭建环境


Windows10 + phpstudy + pikachu


由于现在电脑基本上是win10,在这里就以win10为例、linux的搭建pikachu大同小异。

我用的是phpstudy2018版本,用其他版本也是可以的,看个人习惯。


pikachu直接再GitHub上下载,下面我会给出下载链接。

想我上面提到的靶场源码都是可以再GitHub上下载的。


2 下载链接


Pikachu靶机下载地址:

https://github.com/zhuifengshaonianhanlu/pikachu


phpstudy集成开发环境搭建:

[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)


二、安装教程



下载完环境我们就开始进行安装。


1. 首先我们需要搭建好PHP study:


[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)


2. 下载pkachu靶场源码


GitHub下载zip压缩包(链接)

image.png


3. 解压缩并放入如下文件夹(网站根目录)


建议修改文件名称为 pikachu  

image.png


4.  修改配置文件(mysql 用户名:root 密码:root   保存)


强调一下:数据库密码默认为root,如果你修改了数据库密码,这里要跟着修改

image.png


注意:我的数据库密码是123456,默认为root,我是改过的

123456这个位置写你们自己的数据库密码(默认root)

image.png


5. 修改完保存,安装初始化界面

25c83a970fca416b897d882de23b124d.png


6. 点击安装/初始化,显示如下界面则安装完成


image.png


image.png


至此所有安装步骤已结束


7. 提一下pikachu xss后台


用作xss攻击的,在后续会有详解。

image.png


image.png

相关文章
|
2月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
33 0
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
817 0
【内网渗透】神器Mimikatz的入门简单实践
|
2月前
|
安全 测试技术 数据库
如何搭建 DVWA 靶场保姆级教程(附链接)
如何搭建 DVWA 靶场保姆级教程(附链接)
|
9月前
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
|
2月前
|
网络安全 虚拟化
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
155 0
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
|
2月前
|
SQL 安全 关系型数据库
01WEB漏洞环境搭建
【1月更文挑战第4天】给单位零基础小伙伴准备的网安入门教程,本教程是基于蚁景实验室搭建,基于自建虚拟机搭建需自行准备前置环境,01WEB漏洞环境搭建
|
安全 网络协议 Shell
HTB-Friendzone靶场
HTB-Friendzone靶场
|
安全 关系型数据库 MySQL
渗透测试——pikachu环境部署
渗透测试——pikachu环境部署
551 0
|
安全 Shell 数据库
ColddBox 靶场
渗透这类 CMS 网站时,不要上来就狂扫,它大部分目录都是固定的,开源去看对应版本,商业的找几篇文章。特别 注意的是一定先去找对应版本漏洞,不要自己手工测基本行不通的。
94 0
ColddBox 靶场
|
JavaScript
pikachu靶场通关秘籍之跨站脚本攻击
pikachu靶场通关秘籍之跨站脚本攻击
115 0