靶场安装

靶场下载地址
百度网盘下载地址和密码
百度网盘 请输入提取码
0278
github靶场下载地址
https://gitcode.com/Resource-Bundle-Collection/c7cc1


安装前提
这两个文件夹的配置文件都要进行更改修改数据库密码
D:\phpstudy_pro\WWW\pikachu\inc

D:\phpstudy_pro\WWW\pikachu\inc

只改密码就行

接下来进行小皮操作(可操作也可不操作,自选)

新建网站

必操作

数据库配置


点击高级系统设置




点击确定win+r
Cmd
进行数据库测试

进入靶场

初始化靶场

安装成功

火狐代理(burpsuit代理不到的话用本地ip)


csrf实操训练

发现小提示
这些用户都可以进行登录

进行登录

抓包csrf(get)

修改地址

修改完的信息在进行放包,发送到靶场服务器

发现已经进行修改信息,放包成功
重新登陆,查看结果

在post中提交的页面信息


csrf(post)进行修改

