中文版Pikachu web靶机平台搭建指南,英语小白的福音

简介: 中文版Pikachu web靶机平台搭建指南,英语小白的福音

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。

重点是中文、中文、中文环境图片,好多靶机基本都是全英文,对于英语不好的初学者简直是打击积极性。

靶机下载地址:

https://github.com/zhuifengshaonianhanlu/pikachu

image.png

实战

Wampserver集成环境

1.下载Wampserver集成环境Apache Web服务器、PHPApache Web服务器、PHP解释器以及MySQL数据库的整合软件包。免去了开发人员将时间花费在繁琐的配置环境过程---懒人福音图片
下载地址:
https://www.wampserver.com/
image.png

2.下载后一路下一步就完了,安装完成后双击image.png
这个图标开启服务,双击后会在任务栏中出现一个image.png
这个图标,右键可以切换为中文

image.png

左键点击弹出操作界面

image.png

3.以上就是集成的环境可以满足测试所需,一键搞定,舒服

4.选择phpMyadmin进入php后台页面,用户root密码空。

image.png

5.点击界面修改密码,建议修改哈,要不一不小心就果奔到网络里面了。

image.png

6.打开www目录解压下载好的pikachu靶机平台。

image.png

image.png

7.打开pikachu-master\inc\config.inc.php文件修改参数,主要是添加数据库的用户名和密码,其他不变。

image.png

8.打开浏览器输入HTTP://127.0.0.1/pikachu-master/index.php进入靶机平台,初次访问会提示,一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装。

image.png

9.配置无异常会有提示数据库连接成功,否则提示数据库连接失败,需要修改7步中的相关参数。

image.png

10.接下就可以愉快的练习了。

相关文章
|
Web App开发 XML 安全
Web Hacking 101 中文版 十四、XML 外部实体注入(二)
作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 示例 1.
1074 0
|
Web App开发 安全 测试技术
Web Hacking 101 中文版 十五、代码执行
十五、代码执行 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 远程代码执行是指注入由漏洞应用解释和执行的代码。
1026 0
|
Web App开发 XML 安全
Web Hacking 101 中文版 十四、XML 外部实体注入(一)
十四、XML 外部实体注入 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 XML 外部实体(XXE)漏洞涉及利用应用解析 XML 输入的方式,更具体来说,应用程序处理输入中外部实体的包含方式。
1057 0
|
Web App开发 安全
Web Hacking 101 中文版 十二、开放重定向漏洞
十二、开放重定向漏洞 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 根据 OWASP,开放重定向出现在应用接受参数并将用户重定向到该参数值,并且没有对该值进行任何校验的时候。
927 0
|
Web App开发 安全 网络协议
Web Hacking 101 中文版 十三、子域劫持
十三、子域劫持 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 子域控制就真的是听上去那样,它是一种场景,恶意用户能够代表合法站点来申请一个子域。
1130 0
|
Web App开发 安全 测试技术
Web Hacking 101 中文版 七、CRLF 注入
七、CRLF 注入 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 CRLF 注入是一类漏洞,在用户设法向应用插入 CRLF 时出现。
1139 0
|
Web App开发 安全 JavaScript
Web Hacking 101 中文版 八、跨站请求伪造
八、跨站请求伪造 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 跨站请求伪造,或 CSRF 攻击,在恶意网站、电子邮件、即使消息、应用以及其它,使用户的 Web 浏览器执行其它站点上的一些操作,并且用户已经授权或登录了该站点时发生。
1225 0
|
Web App开发 安全 测试技术
Web Hacking 101 中文版 六、HTTP 参数污染
六、HTTP 参数污染 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 HTTP 参数污染,或者 HPP,在网站接受用户输入,将其用于生成发往其它系统的 HTTP 请求,并且不校验用户输出的时候发生。
1214 0
|
Web App开发 安全 JavaScript
Web Hacking 101 中文版 五、HTML 注入
五、HTML 注入 作者:Peter Yaworski 译者:飞龙 协议:CC BY-NC-SA 4.0 描述 超文本标记语言(HTML)注入有时也被称为虚拟污染。
1109 0
|
26天前
|
监控 JavaScript 前端开发
《理解 WebSocket:Java Web 开发的实时通信技术》
【4月更文挑战第4天】WebSocket是Java Web实时通信的关键技术,提供双向持久连接,实现低延迟、高效率的实时交互。适用于聊天应用、在线游戏、数据监控和即时通知。开发涉及服务器端实现、客户端连接及数据协议定义,注意安全、错误处理、性能和兼容性。随着实时应用需求增加,WebSocket在Java Web开发中的地位将更加重要。