pikachu 启航篇之靶场环境准备

简介: pikachu 启航篇之靶场环境准备

实验环境

windows10 + phpstudy + pikachu + 火狐浏览器 + Burp


资源链接(网盘)



链接:https://pan.baidu.com/s/1uzhsOLybb9J1PAapNyBMIQ提取码:7gam


安装步骤(精简但均是精华)

1 phpstudy配置


下载完成后,跟其它软件一样正常安装即可,安装完成如下图所示


bc7a6d5d85903e0ed754a337f1414684_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


启动服务


bc0111cfbeac6f9a00a603b2ca77a17a_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问自己的ip地址,显示如下则成功安装


0c4522a9ddb45da94722cf2a88859a9f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2 pikachu 靶场配置


下载完成后,解压缩并修改文件名称为 pikachu 后放入如下文件夹

(自己的phpstudy目录中的WWW)


77c68b3246b23ccfbcecabfea428c68d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


修改配置文件(mysql 用户名:root 密码:root,保存)


00c60b253de126fbe320896ed70725f6_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3f82e9964ee10c8ded5f7adc0e3b5c63_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问初始化安装页面,进行初始化


acacbf99c32214c129976e5f951d9c5d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击安装/初始化,显示如下则安装完成


197f534bf7c68188d06504048d372b95_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


104152ef4b1565a74520eea078080efd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


3 火狐代理配置(配合Burp抓包)

打开火狐浏览器,搜索代理插件FoxyProxy


5d98be7cc022387c5d69634a1706efb5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


添加插件


9474e9e3ebba852814a6c34ca8907dbe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4ebe90d4bfcdf6e82f20d4522ed11abd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

90efe4240316c7496e9df8333d062d7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

fd3891857557ed7a1baeb66da12ff4fc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置代理


1bbdf8b2ef30a2425b29fa335b20af31_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

768fd6ceed68c0e80731ac366d6eecf3_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

547815564d0a835eb7cd0211665336be_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


如图所示进行配置并保存


f8f54aadbb8b79ebc8b86d4b56257a23_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

c5fec5ab8c339cc95fbfd00fa1a6b081_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


4 Burp suite配置

需求:需要jdk14版本


配置 jdk环境变量:右击此电脑--->属性--->高级系统设置--->环境变量--->系统变量-->选中Path--->点击编辑

8f860d4f2f63a346071de1b7fd1b5d65_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击新建,粘贴jdk的解压路径(下图为我的路径),点击确定进行保存。

注:务必用自己的路径


a3385560b7fb2b7729e493e3a2aa9667_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

55f66245cd8935a772927c1d5b523e7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a48a1d3db772413df4360ea872f438ca_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


打开cmd,执行如下命令,显示如下结果则环境变量配置没问题



java -versionjavac -version

3d0c3f42cb65b627eed1383998e27290_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


解压完Burp suite后,双击运行Burp,进行激活


b34d2b88e3fa589fca7fe758ff9e2f87_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

打开cmd,输入如下命令


java -jar burploader-old.jar


303329c72859893b08998a7495b09d6e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


复制,点击Next,如下图进行操作...


0bffca37b80306528c65fb40aa1b1167_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4d48e15760bc83415fa2614929a7bd2e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

407067a9331c341a5183701438faabd5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3680e04b57879c3a132f53bf04191b2d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

至此Burp suite 配置完成,完成界面如下,以后直接双击Burp即可


50eafafe4252ba0f16cc9f57c60bf6ce_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


幸苦各位看到这里,至此所有准备工作已经完成,预祝各位在pikachu训练场

玩的愉快,开心!!!


相关文章
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
1009 0
【内网渗透】神器Mimikatz的入门简单实践
|
2月前
|
SQL 安全 数据库
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
280 1
|
6月前
|
SQL PHP 数据库
Sqli-labs靶场搭建
本文章是在自己在使用新版phpstudy搭建靶场过程中遇到了很多问题,但在查询无果后,决定尝试旧版的phpstudy看能否成功,很幸运,成功了,也并不是网上的教程,说是php必须在5.2及以下.我使用的是5.4版本的.是对SQL注入进行一个简单的回归,然后就是对于自己在搭建靶场中所遇到的一些问题的解决办法,以及进行安装步骤的总结,对于自己的自主配置和独立解决问题的能力是一种培养
|
6月前
|
安全 测试技术 PHP
如何搭建 sqli-labs 靶场保姆级教程(附链接)
如何搭建 sqli-labs 靶场保姆级教程(附链接)
|
6月前
|
安全 测试技术 数据库
如何搭建 DVWA 靶场保姆级教程(附链接)
如何搭建 DVWA 靶场保姆级教程(附链接)
|
6月前
|
关系型数据库 MySQL Apache
红中私教:使用wamp64配置靶场
红中私教:使用wamp64配置靶场
55 1
|
安全 数据库连接 PHP
中文版Pikachu web靶机平台搭建指南,英语小白的福音
中文版Pikachu web靶机平台搭建指南,英语小白的福音
534 0
|
JavaScript
pikachu靶场通关秘籍之跨站脚本攻击
pikachu靶场通关秘籍之跨站脚本攻击
140 0
|
PHP
pikachu靶场通关秘籍之文件包含攻击
pikachu靶场通关秘籍之文件包含攻击
131 0
|
安全 PHP
pikachu靶场通关秘籍之文件上传攻击
pikachu靶场通关秘籍之文件上传攻击
336 0