vulhub靶场与pikachu靶场

一、搭建vulhub

环境:kail+docker

1.1 提权:

:::color4
sudo su #权限升级为root

:::

1.2更新软件:

:::color4
apt-get update

:::

(此处我已更新过)

1.3安装HTTPS协议和CA证书:

:::color4
apt-get install -y apt-transport-https ca-certificates

:::

下载docker

1.4安装docker:

:::color4
apt install docker.io

:::

1.5验证docker是否安装成功

#查看docker的版本

:::color4
docker -v

:::

#启动docker

:::color4
systemctl start docker

:::

#显示docker的信息

:::color4
docker ps -a

:::

1.6安装pip

:::color4
apt-get install python3-pip

:::

1.7安装docker-compose

1.8查看安装的docker-compose版本

安装Vulhub

1.9下载vulhub文件

:::color4
git clone https://github.com/vulhub/vulhub.git

:::

1.1.1查看vulhub的漏洞靶场

:::color4
cd vulhub

ls

:::

1.1.2以flask-ssti为例

启动环境

:::color4
docker-compose build

docker-compose up -d

:::

1.1.3查看环境

:::color4
docker-compose ps

:::

1.1.4浏览器访问

:::color4
127.0.0.1:8000

:::

1.1.5关闭环境

:::color4
docker-compose down

:::

二、测试靶场pikaqiu

下载pikachu

2.1安装小皮:https://www.xp.cn/download.html

2.2一键启动WNMP

#这里我们可以看到,启动的数据库与我们电脑里已经开启的数据库冲突了

#导致无法启动数据库

2.3解决数据库启动不成功参考方案:

第一步:Win+X找到终端管理员

第二步:关闭已启动的数据库(参考mysql80版本)

:::color4
net stop mysql80

:::

第三步:重启小皮

2.4环境配置(win11可直接搜索)

-环境变量

-选择Path

-参考地址:F:\phpstudy_pro\Extensions\MySQL5.7.26\bin

2.5通过cmd窗口进入数据库

:::color4
mysql -u root -p #-u指用户 -p指密码

:::

2.6靶场下载

https://pan.baidu.com/s/1pFlPVDw1jTSjZcUmh_ez-w?login_type=qzone&pwd=6666&at=1713779855821

下载好后解压到F:\phpstudy_pro\WWW地址下

2.7创建数据库

用记事本打开config.inc.php文件

-将用户名和密码改为新创建的数据库

2.8创建网站

(域名最好和根目录下的靶场文件夹同名)

-打开浏览器输入地址:127.0.0.1:8000

-将URL栏的地址后加上

:::color4
install.php

:::

-点击安装/初始化按钮

pikaqiu的靶场就搭建好拉!!!!!!!!!!!!!

测试pikaqiu

1)基于表单的暴力破解

当看到以下登录框时

我们可先用BP抓取数据包。这里我用的是firefox浏览器

观察这些信息,首先想到的肯定是暴力破解

将数据包发送到intruder(快捷键:ctrl+I)

第一步选择爆破的方式

第二步选取爆破数据

第三步添加

第四步进入选项

选择自己添加字典(Payload set:1)

重复操作(payload set:2)

开始爆破:

通过爆破出的结果我们可知:

2)验证码绕过(on server)

可发现验证码可重复利用

3)验证码绕过(on client)

不同的页面,相同的方法

可暴力破解得

4)token防爆破

首先进行抓包发现,有token防爆破

这里我们可以将数据包重放,发现token口令失效了。

此时我们想要爆破密码,就必须要把token口令加上,选择草叉爆破

密码使用字典爆破

token选择递归抓取爆破

此时我们发现抓取框没有任何信息,因为我们还没加入抓取内容

进入设置

找到递归选项

选取一下值

调整最大发送数量,递归只能一个一个爆破

随后进行爆破,获取密码

用户:admin

密码:123456

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/477781.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

计算机网络socket编程(6)_TCP实网络编程现 Command_server

个人主页:C忠实粉丝 欢迎 点赞👍 收藏✨ 留言✉ 加关注💓本文由 C忠实粉丝 原创 计算机网络socket编程(6)_TCP实网络编程现 Command_server 收录于专栏【计算机网络】 本专栏旨在分享学习计算机网络的一点学习笔记,欢迎大家在评论…

D78【 python 接口自动化学习】- python基础之HTTP

day78 pycharm创建项目并进行接口请求 学习日期:20241124 学习目标:http定义及实战 -- pycharm创建项目并进行接口请求 学习笔记: 安装requests 安装方式:pip/pip3 install requests 官网教程:Requests: HTTP fo…

Android 设备使用 Wireshark 工具进行网络抓包

背景 电脑和手机连接同一网络,想使用wireshark抓包工具抓取Android手机网络日志,有以下两种连接方法: Wi-Fi 网络抓包。USB 网络共享抓包。需要USB 数据线将手机连接到电脑,并在开发者模式中启用 USB 网络共享。 查看设备连接信…

Docker安装ubuntu1604

首先pull镜像 sudo docker run -d -P m.daocloud.io/docker.io/library/ubuntu:16.04国内使用小技巧: https://github.com/DaoCloud/public-image-mirror pull完成之后查看 sudo docker images 运行docker sudo docker run -d -v /mnt/e:/mnt/e m.daocloud.io/…

【数据结构与算法】树和二叉树

【数据结构与算法】树和二叉树 文章目录 【数据结构与算法】树和二叉树前言一、树的基本概念二、二叉树的基本概念三、二叉树的递归遍历四、二叉树的编程五、二叉树的非递归遍历总结 前言 本篇文章将讲到树的基本概念,二叉树的基本概念,二叉树的递归遍历…

大语言模型---Llama7B和Llama8B的区别;模型参数量;权重文件的不同;嵌入层权重的不同;输入序列长度的不同;应用场景

文章目录 1.概要2. 模型参数量3. 权重文件的不同4. 嵌入层权重的不同5. 输入序列长度的不同6. 应用场景 1.概要 LLaMA(Large Language Model Meta AI)是由Meta开发的一系列语言模型,其中不同版本的参数量(如7B、8B等)…

Android Binder技术概览

Android中的Binder是一种基于远程过程调用(Remote Procedure Call, RPC)的轻量级通信机制,核心用于 Android 系统中的进程间通信(Inter-Process Communication, IPC)。Binder 是 Android 系统中不可或缺的一部分&#…

NoteExpress导入知网论文无法智能更新题录的处理方法

知网论文下载下来一般为“标题_作者.caj”,只要在导入文件时对字段默认值进行设置就行了。 其他地方下载的论文也是一样,根据文件名称设置字段默认值。

搜索二维矩阵

搜索二维矩阵 给你一个满足下述两条属性的 m x n 整数矩阵: 每行中的整数从左到右按非严格递增顺序排列。每行的第一个整数大于前一行的最后一个整数。 给你一个整数 target ,如果 target 在矩阵中,返回 true ;否则&#xff0c…

Mysql中的 TEXT 和 BLOB 解析

🚀 博主介绍:大家好,我是无休居士!一枚任职于一线Top3互联网大厂的Java开发工程师! 🚀 🌟 在这里,你将找到通往Java技术大门的钥匙。作为一个爱敲代码技术人,我不仅热衷…

2024强网拟态决赛-eBeepf

漏洞分析与利用 分析后面看情况吧&#xff0c;有时间再写吧&#xff0c;先贴个利用脚本&#xff1a; #ifndef _GNU_SOURCE #define _GNU_SOURCE #endif#include <stdio.h> #include <unistd.h> #include <stdlib.h> #include <fcntl.h> #include <…

Duolingo「多邻国」v6.9.0 解锁Max高级版

前言 Duolingo是一个特别有名的学语言的应用软件&#xff0c;你可以用它来学西班牙语、法语、德语、意大利语、俄语等等好多种语言。当然&#xff0c;用它来学英语也是个不错的选择。 安装环境 [名称]&#xff1a;Duolingo「多邻国」 [大小]&#xff1a;79MB [版本]&#x…

鸿蒙开发-音视频

Media Kit 特点 一般场合的音视频处理&#xff0c;可以直接使用系统集成的Video组件&#xff0c;不过外观和功能自定义程度低Media kit&#xff1a;轻量媒体引擎&#xff0c;系统资源占用低支持音视频播放/录制&#xff0c;pipeline灵活拼装&#xff0c;插件化扩展source/demu…

基于SSM的婚庆管理系统+LW示例参考

1.项目介绍 系统角色&#xff1a;管理员、商家&#xff08;婚庆公司&#xff09;、用户功能模块&#xff1a;管理员&#xff08;用户管理、商家管理、摄影风格管理、礼服款式管理、案例管理、婚车品牌管理、婚纱拍摄管理、策划服务管理、婚宴酒店管理、婚车套餐管理、在线咨询…

manin动画编程(安装+入门)

文章目录 1.基本介绍2.效果展示3.安装步骤3.1安装manba软件3.2配置环境变量3.3查看是否成功3.4什么是mamba3.5创建虚拟环境3.6尝试进入虚拟环境 4.vscode操作4.1默认配置文件 5.安装ffmpeg6.安装manim软件6.vscode制作7.我的学习收获 1.基本介绍 这个manim就是一款软件&#x…

CH595 驱动数码管

先上原理图 我手里的是型号SR410361K的 4段数码管是共阳的&#xff08;低电平驱动&#xff09;&#xff0c;先发送数据&#xff0c;然后发送片选 共阴 共阳的图如下&#xff1a; 如何测量呢&#xff1f; 首先将数字万用表档位调节到蜂鸣器/二极管档&#xff0c;红表笔和黑表笔…

Vue生命周期详解

目录 1.beforeCreate2.created3.beforeMount4.mounted5.beforeUpdate6.updated7.beforeUnmount&#xff08;beforeDestroy&#xff09;8.unmounted&#xff08;destroyed&#xff09; 1.beforeCreate 分析 beforeCreate执行时Vue实例还没有被创建&#xff0c;data和methods也…

MySQL底层概述—1.InnoDB内存结构

大纲 1.InnoDB引擎架构 2.Buffer Pool 3.Page管理机制之Page页分类 4.Page管理机制之Page页管理 5.Change Buffer 6.Log Buffer 1.InnoDB引擎架构 (1)InnoDB引擎架构图 (2)InnoDB内存结构 (1)InnoDB引擎架构图 下面是InnoDB引擎架构图&#xff0c;主要分为内存结构和磁…

【力扣算法题】双指针-战场上的矛与盾的组合(移动零)(快乐数)

前言 &#x1f31f;&#x1f31f;本期讲解关于力扣算法两道双指针题目解析~~~ &#x1f308;感兴趣的小伙伴看一看小编主页&#xff1a;GGBondlctrl-CSDN博客 &#x1f525; 你的点赞就是小编不断更新的最大动力 &#x1f386;那么…

第三十九篇 ShuffleNet V1、V2模型解析

摘要 ShuffleNet V1 ShuffleNet V1是由旷视科技&#xff08;Megvii&#xff0c;又称Face&#xff09;在2017年底提出的一种轻量级卷积神经网络架构。该网络专为移动设备和边缘计算环境设计&#xff0c;旨在以较低的计算资源实现高效的图像分类和其他计算机视觉任务。 特点与…