天天看點

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

操作步驟:

一.遠端連接配接伺服器

①.使用遠端工具登陸到伺服器中

(windows系統可使用xshell或者Putty登陸,Mac系統可直接使用terminal登陸,當然,你也可以直接雲平台控制台上直接進行VNC連接配接,本篇文章使用Mac系統下terminal工具直接遠端連接配接,其他的小夥伴如果是使用的是Xshell工具的話,連接配接方式也是一樣的,不過你需要先打開Xshell軟體,在其指令行中執行如下指令登陸到雲伺服器中即可

例如:shh [email protected]           

執行成功,如下圖所示

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

②.Are you sure you want to continue connecting ?####它在問我們是否要繼續連接配接?我們的回答是?“YES”,并回車

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

③.輸入自己建立伺服器時設定的密碼~(注意哈,輸入密碼時,密碼是密文的哦,其是不會顯示密碼的,輸完以後直接回車進入哈~

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

④.當出現"root@的主機變成伺服器的主機名"的時候證明已經連接配接到伺服器内部

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

二.搭建BT內建環境

2.1 安裝寶塔環境

①輸入以下指令安裝寶塔環境

安裝中....

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

當顯示“Complete!”或者“完畢”以後代表執行成功,如下圖所示

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

2.2 通路BT頁面

①打開浏覽器,在浏覽器中輸入伺服器中産生的Bt-Panel位址,通路進入寶塔頁面

Congratulations! Installed successfully!
==================================================================
Bt-Panel: http://182.92.8.21:8888/f605f04d
username: dvsecsvk
password: 2556c5e0
Warning:
If you cannot access the panel,
release the following port (8888|888|80|443|20|21) in the security group
==================================================================           

②在此輸入上述的Username以及password,并點選登陸

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

③ 我們點選“我已同意"《使用者協定》" 并點選進入面闆

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

2.3 安裝推薦套件

①在推薦安裝套件中,選擇PHP版本為PHP 7.2 并點選“一鍵安裝”

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

安裝相關內建服務中....

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

2.4 添加配置站點

①在網站-添加站點-添加對應的綁定的域名(此處根據自己實際情況而定)

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

②在域名一欄填寫你将要通路域名(此處以t.hcctf.cn為例),并選擇建立MySQL資料庫,點選送出(儲存資料庫使用者名和密碼等)

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

③ 成功建立站點以後,如下所示

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

三.下載下傳安裝Pikachu軟體包

3.1 下載下傳安裝Pikachu軟體包

通過浏覽器的方式通路此下載下傳頁面,點選下載下傳Pikachu軟體包

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統
基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

3.2 上傳Pikachu軟體包到寶塔

①在根目錄下/www/wwwroot/t.hct上傳Pikachu軟體包

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

②點選"上傳"按鈕

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

③選擇要上傳的安裝包,并點選打開,進行上傳

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

④點選"開始上傳"

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

⑤上傳成功!

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

3.3 解壓配置Pikachu安裝包

①在寶塔面包中,點選需解壓的安裝,點選“解壓”按鈕,進行解壓操作

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

②選擇解壓的檔案路徑,并點選"解壓"

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

③解壓完畢,如下所示

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

3.4 配置連結資料

①找到inc目錄,具體目錄如下所示~

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

②修改其config.inc.php配置檔案

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

③其配置檔案解析如下

//全局session_start
session_start();
//全局居設定時區
date_default_timezone_set('Asia/Shanghai');
//全局設定預設字元
header('Content-type:text/html;charset=utf-8');
//定義資料庫連接配接參數
define('DBHOST', '127.0.0.1');//将localhost或者127.0.0.1修改為資料庫伺服器的位址
define('DBUSER', 't_hcctf_cn');//将root修改為連接配接mysql的使用者名
define('DBPW', 'TCciznwGBbYY5Wcd');//将root修改為連接配接mysql的密碼,如果改了還是連接配接不上,請先手動連接配接下你的資料庫,確定資料庫服務沒問題在說!
define('DBNAME', 'pikachu');//自定義,建議不修改
define('DBPORT', '3306');//将3306修改為mysql的連接配接端口,預設tcp3306

?>           

④修改完畢以後點選儲存,如下圖所示(注:以自己的實際情況為準進行修改哦)

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統

四.通路安全攻防靶場系統

4.1 通過浏覽器通路安全攻防靶場系統

在浏覽器中輸入對應的IP位址即可通路我們已經搭建完畢的安全攻防靶場系統

至此,我們就可以開始自己的滲透測試學習之旅啦~

基于阿裡雲雲平台建構安全攻防靶場演練系統一.遠端連接配接伺服器二.搭建BT內建環境2.1 安裝寶塔環境2.2 通路BT頁面2.3 安裝推薦套件2.4 添加配置站點三.下載下傳安裝Pikachu軟體包3.1 下載下傳安裝Pikachu軟體包3.2 上傳Pikachu軟體包到寶塔3.3 解壓配置Pikachu安裝包3.4 配置連結資料四.通路安全攻防靶場系統4.1 通過浏覽器通路安全攻防靶場系統