資源共享吧|易語(yǔ)言論壇|逆向破解教程|輔助開(kāi)發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開(kāi)發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 26819|回復(fù): 58
打印 上一主題 下一主題

[『滲透安全』] 一個(gè)很好的Web漏洞靶機(jī)系統(tǒng)

  [復(fù)制鏈接]

715

主題

1223

帖子

1

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻(xiàn)
0
在線時(shí)間
2065 小時(shí)
注冊(cè)時(shí)間
2015-4-20
最后登錄
2024-7-9

終身VIP會(huì)員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-10-9 14:07:13 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
一個(gè)好玩的Web漏洞靶機(jī)系統(tǒng)
之前,有個(gè)人對(duì)我說(shuō) “如果你想搞懂一個(gè)漏洞,比較好的方法是:你可以自己先制造出這個(gè)漏洞,然后再利用它,最后再修復(fù)它”。
我說(shuō):好的。之后,我每學(xué)習(xí)一個(gè)漏洞,都自己用代碼先把它“制造”出來(lái),搞著搞著就搞出一個(gè)“pikachu”。
Pikachu
Pikachu是一個(gè)帶有漏洞的Web應(yīng)用系統(tǒng),在這里包含了常見(jiàn)的web安全漏洞。 如果你是一個(gè)Web滲透測(cè)試學(xué)習(xí)人員且正發(fā)愁沒(méi)有合適的靶場(chǎng)進(jìn)行練習(xí),那么Pikachu可能正合你意。
Pikachu上的漏洞類型列表如下:


  • -Burt Force(暴力破解漏洞)
  • -XSS(跨站腳本漏洞)
  • -CSRF(跨站請(qǐng)求偽造)
  • -SQL-Inject(SQL注入漏洞)
  • -RCE(遠(yuǎn)程命令/代碼執(zhí)行)
  • -Files Inclusion(文件包含漏洞)
  • -Unsafe file downloads(不安全的文件下載)
  • -Unsafe file uploads(不安全的文件上傳)
  • -Over Permisson(越權(quán)漏洞)
  • -../../../(目錄遍歷)
  • -I can see your ABC(敏感信息泄露)
  • -PHP反序列化漏洞
  • -XXE(XML External Entity attack)
  • -不安全的URL重定向
  • -SSRF(Server-Side Request Forgery)
  • -管理工具
  • -More...(找找看?..有彩蛋!)

管理工具里面提供了一個(gè)簡(jiǎn)易的xss管理后臺(tái),以方便你搞xss時(shí)測(cè)試釣魚(yú)和撈cookie~
后續(xù)有時(shí)間會(huì)持續(xù)更新一些新的漏洞進(jìn)來(lái),每類漏洞根據(jù)不同的情況又分別設(shè)計(jì)了不同的子類
同時(shí),為了讓這些漏洞變的有意思一些,在Pikachu平臺(tái)上為每個(gè)漏洞都設(shè)計(jì)了一些小的場(chǎng)景,你們自己玩的時(shí)候可能會(huì)發(fā)現(xiàn),點(diǎn)擊漏洞頁(yè)面右上角的"提示"可以查看到部分提示信息。
如何安裝和使用
Pikachu使用世界上最好的語(yǔ)言PHP進(jìn)行開(kāi)發(fā)-_-
數(shù)據(jù)庫(kù)使用的是mysql,因此運(yùn)行Pikachu你需要提前安裝好"PHP+MYSQL+中間件(如apache,nginx等)"的基礎(chǔ)環(huán)境,建議在你的測(cè)試環(huán)境直接使用 一些集成軟件來(lái)搭建這些基礎(chǔ)環(huán)境,比如XAMPP,WAMP等,作為一個(gè)搞安全的人,這些東西對(duì)你來(lái)說(shuō)應(yīng)該不是什么難事。接下來(lái):
-->把下載下來(lái)的pikachu文件夾放到web服務(wù)器根目錄下;
-->根據(jù)實(shí)際情況修改inc/config.inc.php里面的數(shù)據(jù)庫(kù)連接配置;
-->訪問(wèn)h ttp://x.x.x.x/pikachu,會(huì)有一個(gè)紅色的熱情提示"歡迎使用,pikachu還沒(méi)有初始化,點(diǎn)擊進(jìn)行初始化安裝!",點(diǎn)擊即可完成安裝

這個(gè)世界太浮躁,我想,春會(huì)來(lái),你期待的花會(huì)兒總會(huì)開(kāi),請(qǐng)切記  "少就是多,慢就是快".

pikachu截圖:
[attach]1492[/attach]


購(gòu)買(mǎi)主題 已有 6 人購(gòu)買(mǎi)  本主題需向作者支付 10 資源幣 才能瀏覽
回復(fù)

使用道具 舉報(bào)

3

主題

107

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
112
積分
117
貢獻(xiàn)
0
在線時(shí)間
28 小時(shí)
注冊(cè)時(shí)間
2018-9-9
最后登錄
2025-2-11

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2018-10-9 17:03:52 | 只看該作者
大佬
回復(fù)

使用道具 舉報(bào)

16

主題

509

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
1155
積分
1038
貢獻(xiàn)
0
在線時(shí)間
188 小時(shí)
注冊(cè)時(shí)間
2015-8-11
最后登錄
2025-2-21

終身VIP會(huì)員

板凳
發(fā)表于 2018-10-9 19:29:20 | 只看該作者
我發(fā)現(xiàn)我一天也離不開(kāi)資源共享吧了!

6

主題

166

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
420
積分
253
貢獻(xiàn)
0
在線時(shí)間
87 小時(shí)
注冊(cè)時(shí)間
2018-2-26
最后登錄
2021-2-1

終身VIP會(huì)員

地板
發(fā)表于 2018-10-9 21:01:50 | 只看該作者
頂樓主啦..希望樓主多發(fā)精品好帖啦.....

8

主題

350

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
618
積分
865
貢獻(xiàn)
0
在線時(shí)間
147 小時(shí)
注冊(cè)時(shí)間
2016-5-17
最后登錄
2021-6-17

終身VIP會(huì)員

5#
發(fā)表于 2018-10-9 21:43:00 | 只看該作者
看看                                                                                             

11

主題

226

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
664
積分
652
貢獻(xiàn)
0
在線時(shí)間
59 小時(shí)
注冊(cè)時(shí)間
2015-4-20
最后登錄
2022-3-20

終身VIP會(huì)員

6#
發(fā)表于 2018-10-10 00:34:40 | 只看該作者
樓主,大恩不言謝了!

4

主題

542

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
727
積分
974
貢獻(xiàn)
0
在線時(shí)間
76 小時(shí)
注冊(cè)時(shí)間
2015-7-9
最后登錄
2025-2-3

終身VIP會(huì)員

7#
發(fā)表于 2018-10-10 08:58:32 | 只看該作者
紅馬栽苛大哥大棋

2

主題

170

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
292
積分
342
貢獻(xiàn)
0
在線時(shí)間
42 小時(shí)
注冊(cè)時(shí)間
2016-2-9
最后登錄
2023-7-2

終身VIP會(huì)員

8#
發(fā)表于 2018-10-10 13:22:02 | 只看該作者
RE: 一個(gè)很好的Web漏洞靶機(jī)系統(tǒng) [修改]

4

主題

414

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
710
積分
689
貢獻(xiàn)
0
在線時(shí)間
106 小時(shí)
注冊(cè)時(shí)間
2015-7-14
最后登錄
2020-8-2

終身VIP會(huì)員

9#
發(fā)表于 2018-10-10 20:03:55 | 只看該作者
666666
回復(fù)

使用道具 舉報(bào)

3

主題

74

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
260
積分
273
貢獻(xiàn)
0
在線時(shí)間
31 小時(shí)
注冊(cè)時(shí)間
2015-4-22
最后登錄
2023-8-2

終身VIP會(huì)員

10#
發(fā)表于 2018-10-10 21:46:53 | 只看該作者
6666666666666666666666
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2025-4-21 22:39 , Processed in 0.048478 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表