
网络安全
bluesadman
这个作者很懒,什么都没留下…
展开
-
华为云搭建pikachu
语言时php,下一步选择绑定域名,有则用域名,没有就用华为云提供的公网ip,并添加一个自定义的端口(需要在华为云安全组中添加此端口),网站根目录可以用 /xp/www/pikachu 即将pikachu单独设置成一个网站。远程打开服务器的38302端口,进入小皮面板,在小皮面板的应用商店里选择安装phpMyAdmin5.2.1,mysql5.7,php8.0,redis7.2.4,nginx1.24.0。这里需要注意,安装phpMyAdmin时需要特定的php,nginx版本。至此pikachu安装完毕。原创 2024-09-13 19:16:25 · 288 阅读 · 0 评论 -
pikachu之文件上传
此处可以看到上传的目录uploads,服务器上可以没有这个目录,手动在unsafeupload目录下创建一个,即可,注意给目录添加其他用户访问的权限,chmod 777.此时主界面会出现一条记录,双击此记录即可打开目标主机的文件管理器,你可以随心所欲的浏览了。将此处的文件名进行修改,改为1.php即可。随后点击左上角的send,即可将此文件上传。在这个记录上,右键点击 send to repeater,打开BurpSuite,浏览pikachu网站,输入url地址,连接密码,其他默认,保存。原创 2024-09-13 19:43:02 · 508 阅读 · 0 评论