資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 29756|回復(fù): 58
打印 上一主題 下一主題

[『滲透安全』] 一個(gè)很好的Web漏洞靶機(jī)系統(tǒng)

  [復(fù)制鏈接]

715

主題

1223

帖子

1

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻(xiàn)
0
在線時(shí)間
2065 小時(shí)
注冊(cè)時(shí)間
2015-4-20
最后登錄
2024-7-9

終身VIP會(huì)員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-10-9 14:07:13 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |正序?yàn)g覽 |閱讀模式
一個(gè)好玩的Web漏洞靶機(jī)系統(tǒng)
之前,有個(gè)人對(duì)我說 “如果你想搞懂一個(gè)漏洞,比較好的方法是:你可以自己先制造出這個(gè)漏洞,然后再利用它,最后再修復(fù)它”。
我說:好的。之后,我每學(xué)習(xí)一個(gè)漏洞,都自己用代碼先把它“制造”出來,搞著搞著就搞出一個(gè)“pikachu”。
Pikachu
Pikachu是一個(gè)帶有漏洞的Web應(yīng)用系統(tǒng),在這里包含了常見的web安全漏洞。 如果你是一個(gè)Web滲透測(cè)試學(xué)習(xí)人員且正發(fā)愁沒有合適的靶場(chǎng)進(jìn)行練習(xí),那么Pikachu可能正合你意。
Pikachu上的漏洞類型列表如下:


  • -Burt Force(暴力破解漏洞)
  • -XSS(跨站腳本漏洞)
  • -CSRF(跨站請(qǐng)求偽造)
  • -SQL-Inject(SQL注入漏洞)
  • -RCE(遠(yuǎn)程命令/代碼執(zhí)行)
  • -Files Inclusion(文件包含漏洞)
  • -Unsafe file downloads(不安全的文件下載)
  • -Unsafe file uploads(不安全的文件上傳)
  • -Over Permisson(越權(quán)漏洞)
  • -../../../(目錄遍歷)
  • -I can see your ABC(敏感信息泄露)
  • -PHP反序列化漏洞
  • -XXE(XML External Entity attack)
  • -不安全的URL重定向
  • -SSRF(Server-Side Request Forgery)
  • -管理工具
  • -More...(找找看?..有彩蛋!)

管理工具里面提供了一個(gè)簡(jiǎn)易的xss管理后臺(tái),以方便你搞xss時(shí)測(cè)試釣魚和撈cookie~
后續(xù)有時(shí)間會(huì)持續(xù)更新一些新的漏洞進(jìn)來,每類漏洞根據(jù)不同的情況又分別設(shè)計(jì)了不同的子類
同時(shí),為了讓這些漏洞變的有意思一些,在Pikachu平臺(tái)上為每個(gè)漏洞都設(shè)計(jì)了一些小的場(chǎng)景,你們自己玩的時(shí)候可能會(huì)發(fā)現(xiàn),點(diǎn)擊漏洞頁(yè)面右上角的"提示"可以查看到部分提示信息。
如何安裝和使用
Pikachu使用世界上最好的語言PHP進(jìn)行開發(fā)-_-
數(shù)據(jù)庫(kù)使用的是mysql,因此運(yùn)行Pikachu你需要提前安裝好"PHP+MYSQL+中間件(如apache,nginx等)"的基礎(chǔ)環(huán)境,建議在你的測(cè)試環(huán)境直接使用 一些集成軟件來搭建這些基礎(chǔ)環(huán)境,比如XAMPP,WAMP等,作為一個(gè)搞安全的人,這些東西對(duì)你來說應(yīng)該不是什么難事。接下來:
-->把下載下來的pikachu文件夾放到web服務(wù)器根目錄下;
-->根據(jù)實(shí)際情況修改inc/config.inc.php里面的數(shù)據(jù)庫(kù)連接配置;
-->訪問h ttp://x.x.x.x/pikachu,會(huì)有一個(gè)紅色的熱情提示"歡迎使用,pikachu還沒有初始化,點(diǎn)擊進(jìn)行初始化安裝!",點(diǎn)擊即可完成安裝

這個(gè)世界太浮躁,我想,春會(huì)來,你期待的花會(huì)兒總會(huì)開,請(qǐng)切記  "少就是多,慢就是快".

pikachu截圖:
[attach]1492[/attach]


購(gòu)買主題 已有 6 人購(gòu)買  本主題需向作者支付 10 資源幣 才能瀏覽
回復(fù)

使用道具 舉報(bào)

3

主題

2204

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
2
積分
2207
貢獻(xiàn)
0
在線時(shí)間
77 小時(shí)
注冊(cè)時(shí)間
2021-2-4
最后登錄
2025-4-8

終身VIP會(huì)員

59#
發(fā)表于 2024-11-5 23:28:04 | 只看該作者
123123123
回復(fù)

使用道具 舉報(bào)

13

主題

3302

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
1
積分
3305
貢獻(xiàn)
0
在線時(shí)間
318 小時(shí)
注冊(cè)時(shí)間
2021-10-5
最后登錄
2025-2-6

終身VIP會(huì)員

58#
發(fā)表于 2024-4-7 11:18:25 | 只看該作者
自動(dòng)回復(fù)腳本

0

主題

52

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
5
積分
52
貢獻(xiàn)
0
在線時(shí)間
8 小時(shí)
注冊(cè)時(shí)間
2022-11-17
最后登錄
2025-5-8

終身VIP會(huì)員

57#
發(fā)表于 2023-3-13 22:13:30 | 只看該作者
好好學(xué)習(xí)
回復(fù)

使用道具 舉報(bào)

2

主題

89

帖子

0

精華

注冊(cè)會(huì)員

Rank: 2

資源幣
7
積分
91
貢獻(xiàn)
0
在線時(shí)間
14 小時(shí)
注冊(cè)時(shí)間
2022-4-14
最后登錄
2025-1-12
56#
發(fā)表于 2022-5-1 09:44:08 | 只看該作者
一個(gè)很好的Web漏洞靶機(jī)系統(tǒng)

4

主題

708

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
21
積分
717
貢獻(xiàn)
0
在線時(shí)間
57 小時(shí)
注冊(cè)時(shí)間
2020-7-8
最后登錄
2023-6-25

終身VIP會(huì)員

55#
發(fā)表于 2021-11-10 00:56:55 | 只看該作者
!~~~~~~~~~~~
回復(fù)

使用道具 舉報(bào)

2

主題

1245

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
0
積分
1252
貢獻(xiàn)
0
在線時(shí)間
155 小時(shí)
注冊(cè)時(shí)間
2021-2-18
最后登錄
2022-9-4

終身VIP會(huì)員

54#
發(fā)表于 2021-9-1 12:11:56 | 只看該作者
樓主,我太崇拜你了!

4

主題

1607

帖子

0

精華

終身高級(jí)VIP會(huì)員

笨豬拱爛白菜

Rank: 7Rank: 7Rank: 7

資源幣
79
積分
1611
貢獻(xiàn)
0
在線時(shí)間
240 小時(shí)
注冊(cè)時(shí)間
2020-3-31
最后登錄
2025-6-4

終身VIP會(huì)員

53#
發(fā)表于 2021-7-29 21:40:11 | 只看該作者
ddddddddddddddddddd

5

主題

494

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
42
積分
499
貢獻(xiàn)
0
在線時(shí)間
64 小時(shí)
注冊(cè)時(shí)間
2020-11-20
最后登錄
2024-11-1

終身VIP會(huì)員

52#
發(fā)表于 2020-12-15 10:30:52 | 只看該作者
謝謝
回復(fù)

使用道具 舉報(bào)

2

主題

18

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
13
積分
20
貢獻(xiàn)
0
在線時(shí)間
2 小時(shí)
注冊(cè)時(shí)間
2020-3-18
最后登錄
2021-2-1

終身VIP會(huì)員

51#
發(fā)表于 2020-10-29 18:01:55 | 只看該作者
收藏了收藏了收藏了

3

主題

307

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
94
積分
312
貢獻(xiàn)
0
在線時(shí)間
44 小時(shí)
注冊(cè)時(shí)間
2020-4-28
最后登錄
2025-5-22

終身VIP會(huì)員

50#
發(fā)表于 2020-10-7 14:54:22 | 只看該作者
謝謝樓主分享
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2025-6-6 09:18 , Processed in 0.055558 second(s), 17 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表