資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊成為正式會員
查看: 19452|回復: 58
打印 上一主題 下一主題

[『滲透安全』] 一個很好的Web漏洞靶機系統(tǒng)

  [復制鏈接]

715

主題

1223

帖子

1

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻
0
在線時間
2065 小時
注冊時間
2015-4-20
最后登錄
2024-7-9

終身VIP會員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-10-9 14:07:13 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
一個好玩的Web漏洞靶機系統(tǒng)
之前,有個人對我說 “如果你想搞懂一個漏洞,比較好的方法是:你可以自己先制造出這個漏洞,然后再利用它,最后再修復它”。
我說:好的。之后,我每學習一個漏洞,都自己用代碼先把它“制造”出來,搞著搞著就搞出一個“pikachu”。
Pikachu
Pikachu是一個帶有漏洞的Web應(yīng)用系統(tǒng),在這里包含了常見的web安全漏洞。 如果你是一個Web滲透測試學習人員且正發(fā)愁沒有合適的靶場進行練習,那么Pikachu可能正合你意。
Pikachu上的漏洞類型列表如下:


  • -Burt Force(暴力破解漏洞)
  • -XSS(跨站腳本漏洞)
  • -CSRF(跨站請求偽造)
  • -SQL-Inject(SQL注入漏洞)
  • -RCE(遠程命令/代碼執(zhí)行)
  • -Files Inclusion(文件包含漏洞)
  • -Unsafe file downloads(不安全的文件下載)
  • -Unsafe file uploads(不安全的文件上傳)
  • -Over Permisson(越權(quán)漏洞)
  • -../../../(目錄遍歷)
  • -I can see your ABC(敏感信息泄露)
  • -PHP反序列化漏洞
  • -XXE(XML External Entity attack)
  • -不安全的URL重定向
  • -SSRF(Server-Side Request Forgery)
  • -管理工具
  • -More...(找找看?..有彩蛋!)

管理工具里面提供了一個簡易的xss管理后臺,以方便你搞xss時測試釣魚和撈cookie~
后續(xù)有時間會持續(xù)更新一些新的漏洞進來,每類漏洞根據(jù)不同的情況又分別設(shè)計了不同的子類
同時,為了讓這些漏洞變的有意思一些,在Pikachu平臺上為每個漏洞都設(shè)計了一些小的場景,你們自己玩的時候可能會發(fā)現(xiàn),點擊漏洞頁面右上角的"提示"可以查看到部分提示信息。
如何安裝和使用
Pikachu使用世界上最好的語言PHP進行開發(fā)-_-
數(shù)據(jù)庫使用的是mysql,因此運行Pikachu你需要提前安裝好"PHP+MYSQL+中間件(如apache,nginx等)"的基礎(chǔ)環(huán)境,建議在你的測試環(huán)境直接使用 一些集成軟件來搭建這些基礎(chǔ)環(huán)境,比如XAMPP,WAMP等,作為一個搞安全的人,這些東西對你來說應(yīng)該不是什么難事。接下來:
-->把下載下來的pikachu文件夾放到web服務(wù)器根目錄下;
-->根據(jù)實際情況修改inc/config.inc.php里面的數(shù)據(jù)庫連接配置;
-->訪問h ttp://x.x.x.x/pikachu,會有一個紅色的熱情提示"歡迎使用,pikachu還沒有初始化,點擊進行初始化安裝!",點擊即可完成安裝

這個世界太浮躁,我想,春會來,你期待的花會兒總會開,請切記  "少就是多,慢就是快".

pikachu截圖:
[attach]1492[/attach]


購買主題 已有 6 人購買  本主題需向作者支付 10 資源幣 才能瀏覽
回復

使用道具 舉報

3

主題

107

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
112
積分
132
貢獻
0
在線時間
28 小時
注冊時間
2018-9-9
最后登錄
2021-11-26

終身VIP會員

沙發(fā)
發(fā)表于 2018-10-9 17:03:52 | 只看該作者
大佬
回復

使用道具 舉報

16

主題

509

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
1155
積分
1038
貢獻
0
在線時間
188 小時
注冊時間
2015-8-11
最后登錄
2024-7-15

終身VIP會員

板凳
發(fā)表于 2018-10-9 19:29:20 | 只看該作者
我發(fā)現(xiàn)我一天也離不開資源共享吧了!
回復 支持 反對

使用道具 舉報

6

主題

166

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
420
積分
253
貢獻
0
在線時間
87 小時
注冊時間
2018-2-26
最后登錄
2021-2-1

終身VIP會員

地板
發(fā)表于 2018-10-9 21:01:50 | 只看該作者
頂樓主啦..希望樓主多發(fā)精品好帖啦.....
回復 支持 反對

使用道具 舉報

8

主題

350

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
618
積分
865
貢獻
0
在線時間
147 小時
注冊時間
2016-5-17
最后登錄
2021-6-17

終身VIP會員

5#
發(fā)表于 2018-10-9 21:43:00 | 只看該作者
看看                                                                                             
回復 支持 反對

使用道具 舉報

11

主題

226

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
664
積分
652
貢獻
0
在線時間
59 小時
注冊時間
2015-4-20
最后登錄
2022-3-20

終身VIP會員

6#
發(fā)表于 2018-10-10 00:34:40 | 只看該作者
樓主,大恩不言謝了!
回復 支持 反對

使用道具 舉報

4

主題

535

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
727
積分
967
貢獻
0
在線時間
75 小時
注冊時間
2015-7-9
最后登錄
2024-8-31

終身VIP會員

7#
發(fā)表于 2018-10-10 08:58:32 | 只看該作者
紅馬栽苛大哥大棋
回復 支持 反對

使用道具 舉報

2

主題

170

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
292
積分
342
貢獻
0
在線時間
42 小時
注冊時間
2016-2-9
最后登錄
2023-7-2

終身VIP會員

8#
發(fā)表于 2018-10-10 13:22:02 | 只看該作者
RE: 一個很好的Web漏洞靶機系統(tǒng) [修改]
回復 支持 反對

使用道具 舉報

4

主題

414

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
710
積分
689
貢獻
0
在線時間
106 小時
注冊時間
2015-7-14
最后登錄
2020-8-2

終身VIP會員

9#
發(fā)表于 2018-10-10 20:03:55 | 只看該作者
666666
回復

使用道具 舉報

3

主題

74

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
260
積分
273
貢獻
0
在線時間
31 小時
注冊時間
2015-4-22
最后登錄
2023-8-2

終身VIP會員

10#
發(fā)表于 2018-10-10 21:46:53 | 只看該作者
6666666666666666666666
回復 支持 反對

使用道具 舉報

 點擊右側(cè)快捷回復  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2024-12-22 14:46 , Processed in 0.056722 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表