五、搭建pikachu靶场
上方提示:说明没有初始化,键入:http://虚拟机IP/pikachu/install.php。将DBPW的值修改为我们之前在phpstudy里看看到的数据库的密码:root,保存修改。我使用们在上一篇文章安装的win7虚拟机中搭建pikachu靶场。解压后,进入inc,打开config.inc.php。三、安装Notepad++,便于编辑.php文件。问题分析:我们进入WAMP 站点根目录。在
一、环境准备
我使用们在上一篇文章安装的win7虚拟机中搭建pikachu靶场
二、安装pikachu
zip下载地址:GitHub - ljt66688/pikachu-: 转载--------------一个好玩的Web安全-漏洞测试平台----------------
在主机上下载压缩包后,拷贝到虚拟机中
三、安装Notepad++,便于编辑.php文件
安装包的位置参考以下文章:
notepad++8.6.4下载安装(附安装包)_nodpad++-CSDN博客
四、pikachu安全配置
解压后,进入inc,打开config.inc.php
将DBPW的值修改为我们之前在phpstudy里看看到的数据库的密码:root,保存修改
然后在宿主机上输入:http://虚拟机IP/pikachu,结果出现错误:
问题分析:我们进入WAMP 站点根目录 C:/phpstudy/phpstudy_pro/WWW
,如下所示:
发现没有pikachu文件夹,于是我们把pikachu文件夹拷贝到这里,再次访问,成功了:
上方提示:说明没有初始化,键入:http://虚拟机IP/pikachu/install.php
进行验证操作:
SQL-Iinject--> 数字型注入(post)-->键入“1”查询,成功界面如下:
更多推荐
所有评论(0)