一、环境准备

我使用们在上一篇文章安装的win7虚拟机中搭建pikachu靶场

二、安装pikachu

zip下载地址:GitHub - ljt66688/pikachu-: 转载--------------一个好玩的Web安全-漏洞测试平台----------------

在主机上下载压缩包后,拷贝到虚拟机中

三、安装Notepad++,便于编辑.php文件

安装包的位置参考以下文章:

notepad++8.6.4下载安装(附安装包)_nodpad++-CSDN博客

四、pikachu安全配置

解压后,进入inc,打开config.inc.php

将DBPW的值修改为我们之前在phpstudy里看看到的数据库的密码:root,保存修改

然后在宿主机上输入:http://虚拟机IP/pikachu,结果出现错误:

问题分析:我们进入WAMP 站点根目录 C:/phpstudy/phpstudy_pro/WWW ,如下所示:

发现没有pikachu文件夹,于是我们把pikachu文件夹拷贝到这里,再次访问,成功了:

上方提示:说明没有初始化,键入:http://虚拟机IP/pikachu/install.php

进行验证操作:

SQL-Iinject--> 数字型注入(post)-->键入“1”查询,成功界面如下:

Logo

更多推荐