pikachu 启航篇之靶场环境准备

简介: pikachu 启航篇之靶场环境准备

实验环境

windows10 + phpstudy + pikachu + 火狐浏览器 + Burp


资源链接(网盘)



链接:https://pan.baidu.com/s/1uzhsOLybb9J1PAapNyBMIQ提取码:7gam


安装步骤(精简但均是精华)

1 phpstudy配置


下载完成后,跟其它软件一样正常安装即可,安装完成如下图所示


bc7a6d5d85903e0ed754a337f1414684_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


启动服务


bc0111cfbeac6f9a00a603b2ca77a17a_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问自己的ip地址,显示如下则成功安装


0c4522a9ddb45da94722cf2a88859a9f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2 pikachu 靶场配置


下载完成后,解压缩并修改文件名称为 pikachu 后放入如下文件夹

(自己的phpstudy目录中的WWW)


77c68b3246b23ccfbcecabfea428c68d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


修改配置文件(mysql 用户名:root 密码:root,保存)


00c60b253de126fbe320896ed70725f6_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3f82e9964ee10c8ded5f7adc0e3b5c63_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


浏览器访问初始化安装页面,进行初始化


acacbf99c32214c129976e5f951d9c5d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击安装/初始化,显示如下则安装完成


197f534bf7c68188d06504048d372b95_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


104152ef4b1565a74520eea078080efd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


3 火狐代理配置(配合Burp抓包)

打开火狐浏览器,搜索代理插件FoxyProxy


5d98be7cc022387c5d69634a1706efb5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


添加插件


9474e9e3ebba852814a6c34ca8907dbe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4ebe90d4bfcdf6e82f20d4522ed11abd_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

90efe4240316c7496e9df8333d062d7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

fd3891857557ed7a1baeb66da12ff4fc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


配置代理


1bbdf8b2ef30a2425b29fa335b20af31_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

768fd6ceed68c0e80731ac366d6eecf3_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

547815564d0a835eb7cd0211665336be_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


如图所示进行配置并保存


f8f54aadbb8b79ebc8b86d4b56257a23_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

c5fec5ab8c339cc95fbfd00fa1a6b081_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


4 Burp suite配置

需求:需要jdk14版本


配置 jdk环境变量:右击此电脑--->属性--->高级系统设置--->环境变量--->系统变量-->选中Path--->点击编辑

8f860d4f2f63a346071de1b7fd1b5d65_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


点击新建,粘贴jdk的解压路径(下图为我的路径),点击确定进行保存。

注:务必用自己的路径


a3385560b7fb2b7729e493e3a2aa9667_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

55f66245cd8935a772927c1d5b523e7d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a48a1d3db772413df4360ea872f438ca_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


打开cmd,执行如下命令,显示如下结果则环境变量配置没问题



java -versionjavac -version

3d0c3f42cb65b627eed1383998e27290_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


解压完Burp suite后,双击运行Burp,进行激活


b34d2b88e3fa589fca7fe758ff9e2f87_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

打开cmd,输入如下命令


java -jar burploader-old.jar


303329c72859893b08998a7495b09d6e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


复制,点击Next,如下图进行操作...


0bffca37b80306528c65fb40aa1b1167_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

4d48e15760bc83415fa2614929a7bd2e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

407067a9331c341a5183701438faabd5_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3680e04b57879c3a132f53bf04191b2d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

至此Burp suite 配置完成,完成界面如下,以后直接双击Burp即可


50eafafe4252ba0f16cc9f57c60bf6ce_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


幸苦各位看到这里,至此所有准备工作已经完成,预祝各位在pikachu训练场

玩的愉快,开心!!!


相关文章
|
3月前
|
SQL Ubuntu Linux
安装和使用皮卡丘练习靶场
安装和使用皮卡丘练习靶场
|
4月前
|
SQL 安全 数据库
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
Web安全漏洞专项靶场—SQL注入—docker环境—sqli-labs靶场—详细通关指南
711 1
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
133 0
|
8月前
|
SQL 安全 关系型数据库
01WEB漏洞环境搭建
【1月更文挑战第4天】给单位零基础小伙伴准备的网安入门教程,本教程是基于蚁景实验室搭建,基于自建虚拟机搭建需自行准备前置环境,01WEB漏洞环境搭建
|
运维 网络协议 数据安全/隐私保护
渗透环境搭建2
渗透环境搭建2
45 0
|
Ubuntu Linux 数据安全/隐私保护
渗透环境搭建
渗透环境搭建
69 0
|
域名解析 自然语言处理 网络协议
从零开始:girlfriend靶机渗透攻略(上)
从零开始:girlfriend靶机渗透攻略
|
Linux Shell 网络安全
从零开始:girlfriend靶机渗透攻略(下)
从零开始:girlfriend靶机渗透攻略
|
安全 数据库连接 PHP
中文版Pikachu web靶机平台搭建指南,英语小白的福音
中文版Pikachu web靶机平台搭建指南,英语小白的福音
574 0
|
JavaScript
pikachu靶场通关秘籍之跨站脚本攻击
pikachu靶场通关秘籍之跨站脚本攻击
148 0