Pikachu实验环境搭建
1)Burp suite运行环境搭建、下载
在Windous操作系统下运行Burpsuite需要配置Java环境,这里可以去官网进行下载安装,下载完成后注意改变环境变量。
在cmd运行输入java、javac数据都有相应反馈时,则证明Java环境配置成功。
Java环境配置完成即可进行Burpsuite的下载安装,并正常运行
(可使用注册机 注册机具体操作步骤较为简单)
2)下载火狐游览器
3)下载phpstudy
下载phpstudy,开启Apache、MySQL
4)在github上下载pikachu靶机
将下载后的文件解压缩后,将解压文件夹置于php/PHPTutorial/WWW的目录下,并将文件名更改为“pikachu”。
5)安装
只需要做一个步骤,将inc里的数据库连接改成自己的数据库连接
因为我MySQL的用户和密码都为root,所以这里为确保能连接到MySQL数据库才是root
(可通过phpStudy中的phpMyadmin对 MySQL数据库相关密码 等其他信息进行更改)
确保 Pikachu中的inc 里填写的用户和密码 和MySQL的一样就行
现在去浏览器输入127.0.0.1/pikachu/ (也可以用搭建pikachu主机的ip)
点击 安装/初始化
完成
这里还有一个pikachu xss
后台,同样需要进行安装,其实和之前的步骤基本一致,将pkxss
目录下的inc/config.inc.php
的参数进行更改,
修改完成后,
点击管理工具
->xss后台
。 点击安装即可
后面界面有三个模块,后续慢慢使用吧。