pikachu icon indicating copy to clipboard operation
pikachu copied to clipboard

一个好玩的Web安全-漏洞测试平台

Results 32 pikachu issues
Sort by recently updated
recently updated
newest added

hey there just using this for demo

MAC系统中,个人使用的最新版xampp,php版本为8.1.6,mysqli_connect函数可以连接正确的数据库,但是一旦尝试连接错误的数据库,不会返回错误信息,网页直接显示500

[mattrayner/lamp](https://hub.docker.com/r/mattrayner/lamp) 的 mysql 默认密码是空的,而 pkxss 的 config.inc.php 中设置的默认密码是 `root`,所以导致用 docker 时 pkxss 无法直接使用。

Fatal error: Array and string offset access syntax with curly braces is no longer supported in /app/inc/function.php on line 35, referer: /vul/sqli/sqli_iu/sqli_login.php Closes #19

![image](https://user-images.githubusercontent.com/38826071/158066305-6abcacb9-5f24-4054-a81b-aee2e2eaf3cc.png) 目录遍历执行错误命令无报错回显

能不能加点java的 这年头没人用php了

我在写这个的时候,看到了默认只对双引号转译。但当我实际提交查看网页源码时,发现