pikachu笔记(持续更新)
暴力破解基于表单的暴力破解防御方式该级别对暴力破解无任何防护
漏洞利用使用Burpsuite抓包后将数据发送到Intrude模块中,将passowrd字段设置为变量再将密码包导入,点击Start attack开始爆破,等待爆破结束后对比返回数据长度,与其他不同的就是密码了
基于表单的暴力破解防御方式该级别通过验证码的方式在服务器上对用户输入的验证码进行判断
漏洞利用通过抓包将数据发送到Repeater模块后点击Run放行数据,可以看到返回的页面提示用户名或密码错误将Repeater模块中password字段修改为其他字符,再次提交可以发现提示的信息还是用户名或密码错误,而不是验证码错误,可以判断该验证码一直有效再参考上面的基于表单爆破进行尝试
验证码绕过(on server)防御方式该级别通过验证码的方式在客户端上对用户输入的验证码进行判断
漏洞利用方法1: 同上方法2: 使用浏览器将JS禁用掉之后就不用输入验证码了,再去使用Burpsuite爆破即可
token防爆破防御方式该级别在每次登录中都会携带不同的token,只有token正确才能进行登录,否则就显示 csrf token ...
搭建pikachu环境
Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,可以选择pikahcu。
Kali系统下搭建:wget https://github.com/zhuifengshaonianhanlu/pikachu/archive/refs/heads/master.zip如遇到拒绝连接,则可以手动下载,拉到kali桌面。在桌面右键打开终端,输入命令,将压缩包解压。unzip pikachu-master.zip将文件夹放到/var/www/html中mv pikachu-master /var/www/html/pikachu开启相关服务(kali自带PHP+MYSQL)service apache2 startservice mysql start登录到网页界面,浏览器输入127.0.0.1/pikachu点击初始化安装→安装/初始化提示:数据库连接成功!新建数据库:pikachu成功!创建数据库数据成功!
Windows下搭建安装phpstudy,并部署启动环境https://www.xp.cn ...
