QQ登录

只需一步,快速开始

小U技术分享论坛

快捷导航
查看: 742|回复: 14

[渗透工具] 一个贼6的靶机系统

[复制链接]
  • TA的每日心情
    开心
    昨天 06:02
  • 签到天数: 56 天

    [LV.5]常住居民I

    发表于 2018-8-11 19:11:38 | 显示全部楼层 |阅读模式
    Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。

    Pikachu上的漏洞类型列表如下:

    -Burt Force(暴力破解漏洞)
    -XSS(跨站脚本漏洞)
    -CSRF(跨站请求伪造)
    -SQL-Inject(SQL注入漏洞)
    -RCE(远程命令/代码执行)
    -Files Inclusion(文件包含漏洞)
    -Unsafe file downloads(不安全的文件下载)
    -Unsafe file uploads(不安全的文件上传)
    -Over Permisson(越权漏洞)
    -../../../(目录遍历)
    -I can see your ABC(敏感信息泄露)
    -PHP反序列化漏洞
    -XXE(XML External Entity attack)
    -不安全的URL重定向
    -SSRF(Server-Side Request Forgery)
    -管理工具
    -More...(找找看?..有彩蛋!)
    管理工具里面提供了一个简易的xss管理后台,以方便你搞xss时测试钓鱼和捞cookie~
    后续有时间会持续更新一些新的漏洞进来,每类漏洞根据不同的情况又分别设计了不同的子类
    同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,你们自己玩的时候可能会发现,点击漏洞页面右上角的"提示"可以查看到部分提示信息。

    如何安装和使用

    Pikachu使用世界上最好的语言PHP进行开发-_-

    数据库使用的是mysql,因此运行Pikachu你需要提前安装好"PHP+MYSQL+中间件(如apache,nginx等)"的基础环境,建议在你的测试环境直接使用 一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。接下来:

    -->把下载下来的pikachu文件夹放到web服务器根目录下;

    -->根据实际情况修改inc/config.inc.php里面的数据库连接配置;

    -->访问h ttp://x.x.x.x/pikachu,会有一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装
    获取通道→
    游客,如果您要查看本帖隐藏内容请回复

    这个世界太浮躁,我想,春会来,你期待的花会儿总会开,请切记  "少就是多,慢就是快".
    pikachu截图:


    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2018-11-2 00:51
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2018-8-13 20:42:11 | 显示全部楼层
    666666666666666666666666666666666
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2018-12-1 19:58
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2018-8-15 19:36:42 | 显示全部楼层
    66666666666666666
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2018-9-26 11:48:07 | 显示全部楼层
    不错啊不错啊不错啊不错啊不错啊不错啊不错啊不错啊
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2018-11-28 14:58
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2018-9-28 11:21:11 | 显示全部楼层
    不错!!!!!!


    回复

    使用道具 举报

    该用户从未签到

    发表于 2018-9-28 22:12:35 | 显示全部楼层
    6666666666666
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2018-10-21 19:04
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2018-10-3 10:01:14 | 显示全部楼层
    谢谢分享
    回复

    使用道具 举报

    该用户从未签到

    发表于 2018-10-9 09:54:59 | 显示全部楼层
    非常好的实战资料
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2018-10-9 14:03:42 | 显示全部楼层
    666666666666666
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2018-10-10 10:18:55 | 显示全部楼层
    6666666666666
    回复 支持 反对

    使用道具 举报

    *滑块验证:
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    站长QQ
    35656948 周六至周日:09:00 - 21:00
    电子邮箱:35656948@qq.com

    小U分享论坛是一个致力于学习与分享IT技术(QQ排名、QQ群排名技术、渗透测试、渗透测试技术、渗透技术…)的论坛。由众多的IT技术爱好者共同维护,尽力为IT技术初学者打造一个良好的学习环境。

    Powered by Discuz! X3.4

    QQ|申请友链|小黑屋|手机版|QQ群排名、渗透测试 ( 粤ICP备18051481号 )|网站地图

    GMT+8, 2018-12-17 06:00 , Processed in 0.142393 second(s), 55 queries , Gzip On.

    快速回复 返回顶部 返回列表