**Pikachu是一个国产的、免费开源的Web漏洞练习靶场**。它包含了大量常见的Web安全漏洞,专为Web渗透测试学习者设计,提供了一个合法、可控的实战演练环境。
### 🎯 主要特点
* **全中文环境**:对新手非常友好,没有语言障碍。
* **场景化设计**:为每个漏洞都设计了小场景,并配有"提示"功能,方便学习。
* **配套资源丰富**:网上有大量的通关教程、视频和文章可供参考。
### 🧩 覆盖的漏洞列表
Pikachu靶场涵盖了从OWASP Top 10到其他常见的安全风险,主要包括:
* **暴力破解**:如基于表单的暴力破解、验证码绕过等。
* **XSS(跨站脚本攻击)**:包括反射型、存储型、DOM型等。
* **CSRF(跨站请求伪造)**。
* **SQL注入**:涵盖数字型、字符型、搜索型、报错注入、盲注等多种类型。
* **RCE(远程命令/代码执行)**。
* **文件包含漏洞**。
* **不安全的文件下载与上传**。
* **越权漏洞**。
* **目录遍历**。
* **敏感信息泄露**。
* **PHP反序列化漏洞**。
* **XXE(XML外部实体注入攻击)**。
* **不安全的URL重定向**。
* **SSRF(服务端请求伪造)**。
此外,靶场还内置了一个**简易的XSS管理后台**,可用于测试钓鱼、窃取Cookie甚至键盘记录等攻击。
### 🛠️ 如何安装与使用
Pikachu基于PHP和MySQL开发,因此需要"PHP + MySQL + Web服务器(如Apache)"的环境。以下是几种常见的部署方式:
- **集成环境(推荐新手)**:使用**phpStudy**、**XAMPP**或**WAMP**等集成软件包,一键搭建运行环境。
* **步骤**:
-
下载并安装phpStudy等集成环境。
-
从官方GitHub仓库(https://github.com/zhuifengshaonianhanlu/pikachu)下载源码。
-
将源码解压到Web服务器的根目录下(如`phpStudy`的`WWW`文件夹)。
-
修改`/inc/config.inc.php`文件中的数据库连接配置。
-
**Docker部署**:如果你熟悉Docker,这是最快捷的方式。
* **命令示例**:`docker run -d -p 8765:80 8023/pikachu:latest`。该命令会将容器的80端口映射到主机的8765端口,启动后访问`http://127.0.0.1:8765`即可。
### 📚 使用与学习资源
* **官方指引**:GitHub项目页面的README和Wiki是很好的起点。
* **社区教程**:搜索"Pikachu靶场通关"等关键词,可以找到大量详细的图文或视频教程。
* **在线平台**:一些CTF或网络安全练习平台(如"青少年CTF")也直接提供了Pikachu靶场的在线环境。
### 💎 相关项目与替代品
* **继任者**:由于Pikachu基于较旧的PHP技术,其作者推出了一个基于Java+Spring的全新靶场------**MadRabbit**,作为更现代的替代品。
* **同类靶场**:DVWA、SQLi-LABS等也是广受欢迎的Web漏洞练习平台。