内容简介:

效果图片:

Pikachu 上的漏洞类型列表如下:

  • Burt Force (暴力破解漏洞)
  • XSS (跨站脚本漏洞)
  • CSRF (跨站请求伪造)
  • SQL-Inject (SQL 注入漏洞)
  • RCE (远程命令 / 代码执行)
  • Files Inclusion (文件包含漏洞)
  • Unsafe file downloads (不安全的文件下载)
  • Unsafe file uploads (不安全的文件上传)
  • Over Permisson (越权漏洞)
  • ../../../(目录遍历)
  • I can see your ABC (敏感信息泄露)
  • PHP 反序列化漏洞
  • XXE(XML External Entity attack)
  • 不安全的 URL 重定向
  • SSRF(Server-Side Request Forgery)
  • 管理工具
  • More…(找找看?.. 有彩蛋!)

管理工具里面提供了一个简易的 xss 管理后台,供测试钓鱼和捞 cookie, 还可以搞键盘记录!~ 后续会持续更新一些新的漏洞进来,每类漏洞根据不同的情况又分别设计了不同的子类

同时,为了让这些漏洞变的有意思一些,Pikachu 平台为每个漏洞都设计了一些小的场景,点击漏洞页面右上角的 “提示” 可以查看到帮助信息。

如何安装和使用

Pikachu 使用世界上最好的语言 PHP 进行开发

数据库使用的是 mysql,因此运行 Pikachu 需要提前安装好 “PHP+MYSQL + 中间件(如 apache,nginx 等)” 的基础环境,建议在测试环境直接使用一些集成软件来搭建这些基础环境,比如 XAMPP,WAMP 等。接下来:

  • 把下载下来的 pikachu 文件夹放到 web 服务器根目录下;
  • 根据实际情况修改 inc/config.inc.php 里面的数据库连接配置;
  • 访问 http://x.x.x.x/pikachu,会有一个红色的热情提示 “欢迎使用,pikachu 还没有初始化,点击进行初始化安装!”
  • 点击即可完成安装

  • 本站名称:小白博客
  • 本站永久地址:https://www.xbbk.net
  • 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系在线客服进行删除处理
  • 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责
  • 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
  • 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新
  • 如果您喜欢本站,♥点这儿开通会员资助本站
  • 如遇软件内有加群提示,为修改者自留,非本站信息,注意鉴别
  • 这些信息可能会帮助你了解本站:

SVIP会员 小白数据 关于我们 网址导航 标签云 小白官方群