news 2026/9/27 12:54:11

Kali 2025实战:一站式部署Pikachu靶场环境指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Kali 2025实战:一站式部署Pikachu靶场环境指南

1. Kali 2025与Pikachu靶场初探

如果你刚接触网络安全,手里只有一台新装的Kali Linux 2025,想找个靶场练手却不知从何开始,Pikachu绝对是个好选择。这个靶场和DVWA齐名,包含了SQL注入、XSS、CSRF等常见Web漏洞场景,特别适合新手入门。我在第一次部署时踩过不少坑,今天就把完整流程和避坑指南一次性说清楚。

Pikachu靶场最早由国内安全团队开发,项目托管在GitHub(zhuifengshaonianhanlu/pikachu)。相比其他靶场,它有三大优势:中文界面友好、漏洞类型全面、环境依赖简单。部署方式虽然支持Windows面板和Docker,但在Kali上原生部署最能锻炼动手能力。下面我会用最新Kali 2025演示,从服务检查到数据库配置,手把手带你走通全流程。

2. 基础环境准备

2.1 检查Web服务

Kali 2025默认可能不安装Web服务器,先确认是否有Apache或Nginx:

dpkg -l | grep -E 'apache|nginx'

如果返回空白,需要安装其中一个(推荐Apache):

sudo apt update sudo apt install apache2 -y

安装后启动服务并设置开机自启:

sudo systemctl start apache2 sudo systemctl enable apache2

验证服务是否运行:

sudo systemctl status apache2

看到Active: active (running)就说明成功了。如果遇到端口冲突,可以用sudo netstat -tulnp | grep 80查看占用进程。

2.2 配置数据库服务

Pikachu需要MySQL/MariaDB支持。Kali 2025默认使用MariaDB,检查是否安装:

dpkg -l | grep mariadb

未安装时执行:

sudo apt install mariadb-server mariadb-client -y

关键一步是初始化数据库安全设置:

sudo mysql_secure_installation

这里会提示设置root密码(建议设为root方便后续操作),记得移除匿名用户和测试数据库。

3. 靶场文件部署

3.1 下载与解压

建议直接下载ZIP包到~/Downloads:

wget https://github.com/zhuifengshaonianhanlu/pikachu/archive/master.zip -O ~/Downloads/pikachu.zip

解压到Web目录并重命名:

sudo unzip ~/Downloads/pikachu.zip -d /var/www/html/ sudo mv /var/www/html/pikachu-master /var/www/html/pikachu

记得修改目录权限:

sudo chown -R www-data:www-data /var/www/html/pikachu sudo chmod -R 755 /var/www/html/pikachu

3.2 数据库初始化

访问http://127.0.0.1/pikachu/install.php会看到安装页面。如果显示空白,八成是数据库连接问题。先检查配置文件:

sudo nano /var/www/html/pikachu/inc/config.inc.php

确保数据库配置段如下(密码与之前设置一致):

$dbuser='root'; $dbpass='root'; $dbname='pikachu'; $host='localhost';

然后登录MariaDB创建数据库:

sudo mariadb -u root -p

执行SQL命令:

CREATE DATABASE pikachu; GRANT ALL PRIVILEGES ON pikachu.* TO 'root'@'localhost'; FLUSH PRIVILEGES;

4. 常见问题排查

4.1 安装页面无法访问

如果访问install.php没反应,按这个顺序检查:

  1. Apache是否运行:sudo systemctl status apache2
  2. 文件权限是否正确:确保/var/www/html/pikachu属主是www-data
  3. PHP是否启用:Kali需要额外安装PHP模块
    sudo apt install php libapache2-mod-php -y sudo systemctl restart apache2

4.2 数据库连接失败

典型表现是安装页面卡在数据库初始化步骤。除了检查密码,还要确认MariaDB监听配置:

sudo nano /etc/mysql/mariadb.conf.d/50-server.cnf

找到bind-address行,确保是:

bind-address = 127.0.0.1

修改后重启服务:

sudo systemctl restart mariadb

5. 靶场使用技巧

成功安装后,访问http://localhost/pikachu会看到漏洞分类菜单。这里分享几个实用技巧:

  • 重置数据库:直接重新访问install.php点击"重置数据库"
  • 修改难度等级:编辑/var/www/html/pikachu/inc/config.inc.php中的$level变量
  • 查看源码:每个漏洞页面都有"View Code"按钮,比直接看GitHub更方便

我在实际使用中发现,Pikachu的CSRF和SSRF漏洞场景特别适合理解原理。遇到问题时,多看页面源码和PHP错误日志(/var/log/apache2/error.log)能快速定位原因。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/27 12:53:19

UniAD实战:如何用统一框架搞定自动驾驶全栈任务(附避坑指南)

UniAD全栈实战:从环境配置到多任务调优的自动驾驶开发指南 1. 框架认知与环境准备 UniAD作为首个整合感知-预测-规划全栈任务的自动驾驶统一框架,其核心创新在于"规划导向"的设计哲学。与传统的模块化拼装或简单多任务学习不同,Uni…

作者头像 李华
网站建设 2026/9/27 12:50:02

Qwen-Image镜像案例集:Qwen-VL在20个细分场景下的图文理解准确率实测

Qwen-Image镜像案例集:Qwen-VL在20个细分场景下的图文理解准确率实测 1. 测试环境与准备 1.1 硬件配置 我们使用的测试环境基于RTX 4090D显卡,配备24GB显存,确保大模型能够流畅运行。服务器配置为10核CPU和120GB内存,为模型推理…

作者头像 李华
网站建设 2026/9/27 12:53:42

嵌入式Sanitizer:ARM Cortex-M上的ASan与TSan实战

1. 项目概述Sanitizer检测器并非一款硬件设备,而是一套面向嵌入式软件开发全生命周期的静态与动态分析工具集。在资源受限、实时性要求高、调试接口有限的嵌入式系统中,传统printf日志、JTAG单步调试或逻辑分析仪抓取往往难以定位内存越界、堆栈破坏、线…

作者头像 李华
网站建设 2026/8/23 9:42:12

RK312X Android 7.1 ACM功能的内核‘instances’变量踩坑与修复指南

RK312X Android 7.1 ACM驱动中instances变量的生命周期管理陷阱与解决方案 在嵌入式Linux内核开发领域,USB Gadget驱动的稳定性问题往往隐藏着最微妙的技术细节。当我们在RK312X平台上为Android 7.1系统调试ACM(Abstract Control Model)功能时…

作者头像 李华