搜索
查看: 2888|回复: 2

Web漏洞靶机系统

  [复制链接]

579

主题

852

帖子

2163

积分

管理员

本论坛第一帅

Rank: 9Rank: 9Rank: 9

积分
2163

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2019-4-2 11:37:51 | 显示全部楼层 |阅读模式

Pikachu

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。

Pikachu上的漏洞类型列表如下:

-Burt Force(暴力破解漏洞)
-XSS(跨站脚本漏洞)
-CSRF(跨站请求伪造)
-SQL-Inject(SQL注入漏洞)
-RCE(远程命令/代码执行)
-Files Inclusion(文件包含漏洞)
-Unsafe file downloads(不安全的文件下载)
-Unsafe file uploads(不安全的文件上传)
-Over Permisson(越权漏洞)
-../../../(目录遍历)
-I can see your ABC(敏感信息泄露)
-PHP反序列化漏洞
-XXE(XML External Entity attack)
-不安全的URL重定向
-SSRF(Server-Side Request Forgery)
-管理工具
-More...(找找看?..有彩蛋!)
管理工具里面提供了一个简易的xss管理后台,以方便你搞xss时测试钓鱼和捞cookie~
后续有时间会持续更新一些新的漏洞进来,每类漏洞根据不同的情况又分别设计了不同的子类
同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,你们自己玩的时候可能会发现,点击漏洞页面右上角的"提示"可以查看到部分提示信息。

如何安装和使用

Pikachu使用世界上最好的语言PHP进行开发-_-

数据库使用的是mysql,因此运行Pikachu你需要提前安装好"PHP+MYSQL+中间件(如apache,nginx等)"的基础环境,建议在你的测试环境直接使用 一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。接下来:

-->把下载下来的pikachu文件夹放到web服务器根目录下;

-->根据实际情况修改inc/config.inc.php里面的数据库连接配置;

-->访问h ttp://x.x.x.x/pikachu,会有一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装



github地址:https://github.com/zhuifengshaonianhanlu/pikachu


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复

使用道具 举报

75

主题

107

帖子

199

积分

注册会员

Rank: 2

积分
199
发表于 2019-4-2 14:08:09 | 显示全部楼层
有详细的攻击教程吗?
专业装逼!
回复 支持 反对

使用道具 举报

579

主题

852

帖子

2163

积分

管理员

本论坛第一帅

Rank: 9Rank: 9Rank: 9

积分
2163

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2019-4-2 14:14:08 来自手机 | 显示全部楼层
小黄人 发表于 2019-4-2 06:08
有详细的攻击教程吗?

后期会更新的,敬请关注。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

温馨提示
1:发帖请遵守《中华人民共和国网络安全法》,发帖内容不得维护国家的、集体的、个人的利益。
2:请勿发布恶意攻击他人的技术文章、工具、和使用教程,发现后删帖处理。
3:本站的目的在于让更多的人了解网络安全,避免受到他人的恶意攻击。
4:本站中的部分文章,可能会出现一些“技术类手段”,但这仅仅为学习演示所用,而非恶意传播技术。
5:本站中的部分文章,可能转载自互联网。如有侵权行为,联系我们删除即可。
6:学习仅是充实头脑,切勿恶意攻击个人、企业等。所造成的法律后果一切由自己承担,本站及其站长概不负责。
我知道了
快速回复 返回顶部 返回列表