CoolFace
Apppublic

kuolku/pikachu

sourceHugging Faceupdated 6mo agoView on Hugging Face
0likes
index.php100 linesDownload Raw Back to root
1<?php2/**3 * Created by runner.han4 * There is nothing new under the sun5 * */6 7include_once 'inc/config.inc.php';8 9include "header.php";10 11$html="";12if (!@mysqli_connect(DBHOST, DBUSER, DBPW, DBNAME, DBPORT)) {13    $html.=14        "<p >15        <a href='install.php' style='color:red;'>16        提示:欢迎使用,pikachu还没有初始化,点击进行初始化安装!17        </a>18    </p>";19}20 21?>22 23<div class="main-content">24    <div class="main-content-inner">25        <div class="breadcrumbs ace-save-state" id="breadcrumbs">26            <ul class="breadcrumb">27                <li class="active">系统介绍</li>28            </ul>29        </div>30<div class="page-content">31    <?php echo $html;?>32    <div id="intro_main">33        <p class="p1">34            Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。35            如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。36        </p>37        <p class="p2">38        <h2 class="v_title">Pikachu上的漏洞类型列表如下:</h2>39        <ul class="vul_list_info">40            <li>Burt Force(暴力破解漏洞)</li>41            <li>XSS(跨站脚本漏洞)</li>42            <li>CSRF(跨站请求伪造)</li>43            <li>SQL-Inject(SQL注入漏洞)</li>44            <li>RCE(远程命令/代码执行)</li>45            <li>Files Inclusion(文件包含漏洞)</li>46            <li>Unsafe file downloads(不安全的文件下载)</li>47            <li>Unsafe file uploads(不安全的文件上传)</li>48            <li>Over Permisson(越权漏洞)</li>49            <li>../../../(目录遍历)</li>50            <li>I can see your ABC(敏感信息泄露)</li>51            <li>PHP反序列化漏洞</li>52            <li>XXE(XML External Entity attack)</li>53            <li>不安全的URL重定向</li>54            <li>SSRF(Server-Side Request Forgery)</li>55            <li>More...(找找看?..有彩蛋!)</li>56            <li>管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie~</li>57            <li>后续会持续更新一些新的漏洞进来,也欢迎你提交漏洞案例给我,最新版本请关注<a href="https://github.com/zhuifengshaonianhanlu">pikachu</a></li>58        </ul>59        </p>60        <p class="p3">61            每类漏洞根据不同的情况又分别设计了不同的子类<br/>62            同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,点击漏洞页面右上角的"提示"可以查看到帮助信息。63        </p>64        <h2>如何安装和使用</h2>65        <p>66            Pikachu使用世界上最好的语言PHP进行开发-_-,数据库使用的是mysql,因此运行Pikachu你需要提前安装好"PHP+MYSQL+中间件(如apache,nginx等)"的基础环境,建议在你的测试环境直接使用67        一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。接下来:<br/>68        -->把下载下来的pikachu文件夹放到web服务器根目录下;<br/>69        -->根据实际情况修改inc/config.inc.php里面的数据库连接配置;<br/>70        -->访问http://x.x.x.x/pikachu,会有一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装。71        </p>72 73        <p class="p4">74            我为Pikachu创建了一个QQ群(ID:532078894),欢迎加进来和大家一起学习讨论。<br/>75 76            如果阁下对Pikachu有什么建议或者想找我聊聊可以发个邮件给我:1061321987@qq.com。谢谢。77        </p>78 79        <h2>切记</h2>80        <p>81 82 83            "少就是多,慢就是快"84 85        </p>86 87 88    </div>89 90 91</div><!-- /.page-content -->92</div>93</div><!-- /.main-content -->94 95 96 97<?php98include "footer.php";99?>100