搭建
首先是下载代码
git clone https://github.com/adamdoupe/WackoPicko
然后把代码放到web目录,最好是根目录,不然就要改代码路径,然后需要配置一下数据库
vim include/ourdb.php
主要是账号密码
<?php$username = "wackopicko";$pass = "webvuln!@#";$database = "wackopicko";require_once("database.php");$db = new DB("localhost", $username, $pass, $database);?>
然后把数据库文件 current.sql 导入。然后就可以用啦。
小歪说道:如果要是练习的话,还有很多类似的靶场,比如dvwa,pentester lab等等,都是不错的环境。dvwa包含暴力破解,sql注入,xss等等,pentester lab就更多了,有兴趣的可以下载来玩一玩。
dvwa:http://www.dvwa.co.uk/
pentester lab:https://pentesterlab.com/exercises/
本文始发于微信公众号(关注安全技术):web漏洞测试靶场WackoPicko
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论