Project Name | Stars | Downloads | Repos Using This | Packages Using This | Most Recent Commit | Total Releases | Latest Release | Open Issues | License | Language |
---|---|---|---|---|---|---|---|---|---|---|
Awesome Web Security | 10,036 | 15 days ago | 32 | |||||||
🐶 A curated list of Web Security materials and resources. | ||||||||||
Pikachu | 2,937 | 3 months ago | 20 | apache-2.0 | PHP | |||||
一个好玩的Web安全-漏洞测试平台 | ||||||||||
Xsscrapy | 1,398 | a year ago | 27 | Python | ||||||
XSS spider - 66/66 wavsep XSS detected | ||||||||||
Janusec | 1,062 | 13 days ago | 15 | February 01, 2022 | 13 | other | Go | |||
JANUSEC Application Gateway provides secure access, including reverse proxy, K8S Ingress Controller, Automatic ACME Certificate, WAF, 5-Second Shield, CC Defense, OAuth2 Authentication, Global Server Load Balance, and Cookie Compliance etc. JANUSEC应用网关,提供安全的接入,包括反向代理、K8S Ingress Controller、自动化ACME证书、WAF、5秒盾、CC防御、OAuth2身份认证、GSLB负载均衡与Cookie合规等。 | ||||||||||
Javacodeaudit | 656 | 9 months ago | 14 | mit | JavaScript | |||||
Getting started with java code auditing 代码审计入门的小项目 | ||||||||||
Cs Checklist | 422 | 3 years ago | mit | |||||||
PC客户端(C-S架构)渗透测试checklist / Client side(C-S) penetration checklist | ||||||||||
Secbox | 377 | 8 months ago | mit | |||||||
🖤 网络安全与渗透测试工具导航 | ||||||||||
Glint | 341 | 2 months ago | 6 | gpl-3.0 | Go | |||||
glint 是一款基于浏览器爬虫golang开发的web漏洞主动(被动)扫描器 | ||||||||||
Ctf Literature | 301 | 5 years ago | HTML | |||||||
Collection of free books, papers and articles related to CTF challenges. | ||||||||||
Dzscan | 289 | 5 years ago | 9 | Python | ||||||
Dzscan |
“如果你想搞懂一个漏洞,比较好的方法是:你可以自己先制造出这个漏洞(用代码编写),然后再利用它,最后再修复它”。
Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。
管理工具里面提供了一个简易的xss管理后台,供你测试钓鱼和捞cookie,还可以搞键盘记录!~
后续会持续更新一些新的漏洞进来,也欢迎你提交漏洞案例给我,最新版本请关注pikachu
每类漏洞根据不同的情况又分别设计了不同的子类
同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,点击漏洞页面右上角的"提示"可以查看到帮助信息。
Pikachu使用世界上最好的语言PHP进行开发-_-
数据库使用的是mysql,因此运行Pikachu你需要提前安装好"PHP+MYSQL+中间件(如apache,nginx等)"的基础环境,建议在你的测试环境直接使用 一些集成软件来搭建这些基础环境,比如XAMPP,WAMP等,作为一个搞安全的人,这些东西对你来说应该不是什么难事。接下来:
-->把下载下来的pikachu文件夹放到web服务器根目录下;
-->根据实际情况修改inc/config.inc.php里面的数据库连接配置;
-->访问h ttp://x.x.x.x/pikachu,会有一个红色的热情提示"欢迎使用,pikachu还没有初始化,点击进行初始化安装!",点击即可完成安装。
如果阁下对Pikachu使用上有什么疑问,可以在QQ群:532078894(已满),973351978(未满) 咨询,虽然咨询了,也不一定有人回答-_-。
使用已有构建:
docker run -d -p 8765:80 8023/pikachu-expect:latest
本地构建:
如果你熟悉docker,也可以直接用docker部署
docker build -t "pikachu" .
docker run -d -p 8080:80 pikachu
"少就是多,慢就是快"