当前位置: 首页 > news >正文

搭建pikachu靶场

文章目录

  • 一、pikachu是什么?
  • 二、搭建环境
    • 1.下载链接
  • 三、安装教程
    • phpstudy安装配置
    • pikachu 靶场安装配置
  • 总结


一、pikachu是什么?

Pikachu 靶场是一个专门为网络安全爱好者和学习者设计的 Web 安全靶场。它旨在帮助用户学习和实践常见的 Web安全漏洞和攻击手法。Pikachu 靶场通过模拟真实的 Web应用程序环境,提供了一系列漏洞和安全挑战,让用户可以在安全的环境中进行学习和测试。

靶场主要特点:

易于使用:Pikachu 靶场界面友好,适合初学者使用,不需要复杂的配置和设置。

涵盖常见漏洞:靶场包含了常见的 Web 安全漏洞,如 SQL 注入、XSS(跨站脚本攻击)、CSRF(跨站请求伪造)等,帮助用户理解这些漏洞的原理和攻击方式。

实践性强:用户可以通过动手操作,学习如何利用漏洞并理解如何防护,增强实际操作能力。

持续更新:Pikachu 靶场会不断更新和添加新的漏洞和挑战,确保用户学习到最新的安全知识。

二、搭建环境

Windows11 + phpstudy + pikachu

1.下载链接

Pikachu靶机下载地址::
https://github.com/zhuifengshaonianhanlu/pikachu
在这里插入图片描述

phpstudy(小皮面板)集成开发环境官方下载链接:
https://www.xp.cn/php-study
在这里插入图片描述

在这里插入图片描述

三、安装教程

phpstudy安装配置

在这里插入图片描述
安装完成,双击启动如下
在这里插入图片描述
启动服务。启动服务过程中,如遇弹窗请求权限务必允许
在这里插入图片描述
浏览器访问自己的ip(127.0.0.1)地址,显示如下则成功安装
在这里插入图片描述

pikachu 靶场安装配置

解压缩并修改文件名称为 pikachu 后放入如下文件夹(网站根目录)
在这里插入图片描述
修改配置文件(mysql 用户名:root 密码:root,保存)
在这里插入图片描述
在这里插入图片描述
浏览器访问 安装初始化页面
在这里插入图片描述
在刚才的网址路径添加/install.php,再点击安装/初始化
在这里插入图片描述
在这里插入图片描述
点击蓝色字体
在这里插入图片描述
在这里插入图片描述

搭建完成

总结

Pikachu是专为Web安全学习设计的实战靶场,界面友好且漏洞模块清晰,适合初学者掌握SQL注入、XSS、文件上传等常见漏洞原理与利用方法。它基于PHP+MySQL运行,支持Windows、Linux等系统,可通过集成环境(如phpStudy)或手动部署。

http://www.lryc.cn/news/572860.html

相关文章:

  • 【云创智城】YunCharge充电桩系统源码实现云快充协议深度解析与Java技术实践:打造高效充电桩运营系统
  • java面试题03静态修饰类,属性,方法有什么特点?
  • macOS - 根据序列号查看机型、保障信息
  • JavaWeb RESTful 开发规范入门
  • Spring 中的依赖注入(DI)详解
  • 通过Radius认证服务器实现飞塔/华为防火墙二次认证:原理、实践与安全价值解析
  • 20250620在Ubuntu20.04.6下编译KickPi的K7的Android14系统解决缺少libril.so.toc的问题
  • 【网络安全】ios逆向一般整理
  • 求助帖:学Java开发方向还是网络安全方向前景好
  • GitHub Copilot 配置快捷键
  • WebServer实现:muduo库的主丛Reactor架构
  • 无人机低空经济十大前沿创新应用探索-具体做无人机什么呢?优雅草卓伊凡
  • 日常运维问题汇总-25
  • 倒计时 效果
  • 云祺容灾备份系统公有云备份与恢复实操-AWS
  • 【大数据高并发核心场景实战】 - 数据持久化之冷热分离
  • Android Kotlin 用法对比Java使用小结
  • 云计算与5G:如何利用5G网络优化云平台的性能
  • 搜索二维矩阵II
  • 《Go语言圣经》接口类型、动态类型、动态值、类型断言
  • 在spring boot中使用Logback
  • Llama 4模型卡片及提示词模板
  • #17 修改开源模型以适配新任务
  • 在VTK中捕捉体绘制图像并实时图像处理
  • 饼图:数据可视化的“切蛋糕”艺术
  • MySQL慢SQL优化全攻略:从诊断到调优
  • 阻止事件的触发
  • 如何导出和迁移离线 Conda 环境
  • 微信小程序扫码添加音频播放报错{errCode:10001, errMsg:“errCode:602,err:error,not found param“}
  • LeetCode 275.H指数 II