pikachu 启航篇之靶场环境准备

简介: pikachu 启航篇之靶场环境准备

实验环境

windows10 + phpstudy + pikachu + 火狐浏览器 + Burp


资源链接(网盘)



链接:https://pan.baidu.com/s/1uzhsOLybb9J1PAapNyBMIQ提取码:7gam


安装步骤(精简但均是精华)

1 phpstudy配置


下载完成后,跟其它软件一样正常安装即可,安装完成如下图所示


bc7a6d5d85903e0ed754a337f1414684_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


启动服务


bc0111cfbeac6f9a00a603b2ca77a17a_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问自己的ip地址,显示如下则成功安装


0c4522a9ddb45da94722cf2a88859a9f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2 pikachu 靶场配置


下载完成后,解压缩并修改文件名称为 pikachu 后放入如下文件夹

(自己的phpstudy目录中的WWW)


77c68b3246b23ccfbcecabfea428c68d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


修改配置文件(mysql 用户名:root 密码:root,保存)


00c60b253de126fbe320896ed70725f6_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3f82e9964ee10c8ded5f7adc0e3b5c63_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问初始化安装页面,进行初始化


acacbf99c32214c129976e5f951d9c5d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击安装/初始化,显示如下则安装完成


197f534bf7c68188d06504048d372b95_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


104152ef4b1565a74520eea078080efd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


3 火狐代理配置(配合Burp抓包)

打开火狐浏览器,搜索代理插件FoxyProxy


5d98be7cc022387c5d69634a1706efb5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


添加插件


9474e9e3ebba852814a6c34ca8907dbe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4ebe90d4bfcdf6e82f20d4522ed11abd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

90efe4240316c7496e9df8333d062d7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

fd3891857557ed7a1baeb66da12ff4fc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置代理


1bbdf8b2ef30a2425b29fa335b20af31_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

768fd6ceed68c0e80731ac366d6eecf3_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

547815564d0a835eb7cd0211665336be_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


如图所示进行配置并保存


f8f54aadbb8b79ebc8b86d4b56257a23_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

c5fec5ab8c339cc95fbfd00fa1a6b081_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


4 Burp suite配置

需求:需要jdk14版本


配置 jdk环境变量:右击此电脑--->属性--->高级系统设置--->环境变量--->系统变量-->选中Path--->点击编辑

8f860d4f2f63a346071de1b7fd1b5d65_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击新建,粘贴jdk的解压路径(下图为我的路径),点击确定进行保存。

注:务必用自己的路径


a3385560b7fb2b7729e493e3a2aa9667_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

55f66245cd8935a772927c1d5b523e7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a48a1d3db772413df4360ea872f438ca_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


打开cmd,执行如下命令,显示如下结果则环境变量配置没问题



java -versionjavac -version

3d0c3f42cb65b627eed1383998e27290_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


解压完Burp suite后,双击运行Burp,进行激活


b34d2b88e3fa589fca7fe758ff9e2f87_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

打开cmd,输入如下命令


java -jar burploader-old.jar


303329c72859893b08998a7495b09d6e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


复制,点击Next,如下图进行操作...


0bffca37b80306528c65fb40aa1b1167_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4d48e15760bc83415fa2614929a7bd2e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

407067a9331c341a5183701438faabd5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3680e04b57879c3a132f53bf04191b2d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

至此Burp suite 配置完成,完成界面如下,以后直接双击Burp即可


50eafafe4252ba0f16cc9f57c60bf6ce_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


幸苦各位看到这里,至此所有准备工作已经完成,预祝各位在pikachu训练场

玩的愉快,开心!!!


相关文章
|
缓存 监控 数据可视化
linux查看内存信息
在Linux中检查内存使用:`free -h`或`-m`显示简洁内存统计;`cat /proc/meminfo`获取详细信息;`top`或`htop`(如果安装)实时监控进程内存占用;`vmstat`查看虚拟内存统计;`sar -r`(需要sysstat)报告系统内存活动。图形工具如Gnome System Monitor提供可视化界面。
1007 4
|
网络协议 网络架构
一文搞定OSI,TCP/IP,TCP/IP对等三大模型
本文的数通小白很重要,OSI参考模型,TCP/IP标准模型,TCP/IP对等模型这三大模型是小白必知,这篇可以给数通小白了解三大模型一个好的学习路径
|
存储 关系型数据库 MySQL
【mysql】文本字符串类型
【mysql】文本字符串类型
4845 1
【mysql】文本字符串类型
|
机器学习/深度学习 存储 人工智能
【大语言模型】ACL2024论文-01 Quantized Side Tuning: Fast and Memory-Efficient Tuning of Quantized Large Language
本文介绍了Quantized Side Tuning(QST)方法,旨在解决大型语言模型(LLMs)微调过程中的内存效率和速度问题。QST通过将模型权重量化为4位,并引入一个与LLM分离的侧网络,显著减少了内存占用并加快了微调速度,同时保持了与现有技术相当的性能。实验表明,QST可以将总内存占用减少高达2.3倍,并将微调速度提高高达3倍。
|
人工智能 监控 决策智能
震惊!多角色 Agent 携手合作,竟能如此高效搞定复杂任务,背后秘密大揭晓!
在复杂任务环境中,单个智能体常因能力与资源限制而难以应对。多智能体系统(multi-agent systems)通过将任务分解并分配给各具专长的智能体,实现了高效协同工作。例如,在物流配送中,不同智能体分别处理路线规划、货物装载与交通监控,确保任务准确高效完成。同样,在大型游戏开发项目里,各智能体专注剧情设计、美术创作等特定领域,显著提升项目质量和开发速度。通过共享信息、协商决策等方式,多智能体系统展现出强大灵活性与适应性,为物流、软件开发等领域带来新机遇。
693 2
Rockchip系列之LED状态灯 CAN收发数据流程以及控制状态显示(4)
Rockchip系列之LED状态灯 CAN收发数据流程以及控制状态显示(4)
519 3
|
数据采集 自然语言处理 测试技术
CodeFuse-13B: 预训练多语言代码大模型
该论文针对蚂蚁集团的现实应用场景,详细介绍了CodeFuse-13B预训练模型的数据准备和训练过程,揭秘了CodeFuse是如何成为一款能够同时处理英文和中文提示的高效预训练代码大型语言模型(LLM)。论文还对CodeFuse在代码生成、翻译、注释和测试用例生成等应用场景中的性能进行了评估。CodeFuse-13B在蚂蚁集团内广
725 2
|
监控 安全 Shell
记一次应急靶场实战--web1
本次应急靶机题目训练主要是为了应对接下来的护网面试和比赛,顺便提高一下自己对应急和溯源的实战能力,这里有两个逗比的事情发生,一是用D盾分析的时候,电脑环境监测到了,把要分析的马杀了,二是,发现无法使用脚本,在自己本机实验,电脑差点搞崩,还好佬在制作时候只是单次运行会占用.切记不要本机实验,一定要在虚拟机中进行测试.
|
关系型数据库 MySQL Linux
[ 靶场环境篇 ] pikachu 靶场环境搭建(特别详细)
想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。 接下来我会分享一些入门级靶场,从环境搭建一直到通关教程。 入门级靶场会分享:pikachu、DVWA、XSS-labs、sql-labs、upload-labs等内容。
6865 0
[ 靶场环境篇 ] pikachu 靶场环境搭建(特别详细)