靶场搭建二_Pikachu
文章出自JoCat QQ:1506610991 有渗透测试需求及商务合作请联系JoCatWFY@163.com
本文可能存在攻击性,请勿用于非法用途.仅用于技术交流,一切责任与本人无关,如有不足的地方希望指点
好久不见,距离五一又过去了好久,我的blog也咕咕咕了好久~
但是我还是准备把这个系列写完整,给萌新小白指路,今天我们就来介绍另一个dalao开发的靶场Pikachu
1. 项目地址:https://github.com/zhuifengshaonianhanlu/pikachu
支持作者的可以点个star~
简介如下
可以看到Pikachu靶场支持的漏洞类型很多,最重要的是他不像DVWA一样是全英文,的对于新手来说是很不错的靶场~
我们可以从github上下载,链接如下:https://github.com/zhuifengshaonianhanlu/pikachu/archive/master.zip
2. 开始搭建吧~
我们这里还是在windows环境下进行搭建
如果你是linux用户,那么搭建也十分容易,使用Docker即可快速搭建
语句如下
docker build -t “pikachu”
docker run -d -p8080:80 pikachu
Windows我们和上期一样,使用phpstudy进行搭建。
phpstudy 的安装等教程我就不详细介绍了,在上一篇文章中已经讲的很清楚啦~
链接如下:https://jocatw.github.io/2020/05/01/%E9%9D%B6%E5%9C%BA%E6%90%AD%E5%BB%BA%E4%B8%80_DVWA/
- 首先我们打开我们phpstudy安装地址下的WWW文件夹,新建一个目录名为Pikachu,并把我们下载下来的压缩包解压进去如图
- 我们再来配置配置文件如图
- 然后我们打开phpstudy,启动
- 访问http://localhost/pikachu (如图)
- 点击之后,网页有如图所示提示,点击即可~
如果你点击后发现此类错误,请检查你的设置是否正确,要跟phpstudy的页面一致(大小写也会有影响哦~) - 修改完成后再点击安装即可
- 配置pikachu Xss后台,进入这个链接:http://localhost/pikachu/pkxss/index.php 或者直接从管理工具进入后台
修改完成后点击即可
然后按照底下的用户名和密码登陆即可~
剩下的功能就大家自己探索啦Pikachu的功能还是很多很好玩的
Pikachu的靶场每一个漏洞也都有自己的简介,非常的良心~
至此结束~
我们的Pikachu靶场的基本搭建也已经完成,其实Pikachu本身的注释等写的都非常的清楚,不看这篇文章你照样也可以搭建出来而靶场更多的在于使用,如果后面有时间会出Pikachu靶场的通关全教程
写作不易,希望各位大佬师傅们能给小弟点钱吃个饭~