码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 网络安全常用靶场推荐


    sqli-labs
    sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞利用
    下载地址:https://github.com/Audi-1/sqli-labs

    xss challenges
    xsschallenges是一个专对于XSS漏洞练习的在线靶场,包含了各种绕过,各种姿势的XSS利用
    下载地址:XSS Challenges (by yamagata21) - Stage #1

    xss-labs
    基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机
    在线地址:http://test.xss.tv

    upload-labs
    一个帮你总结所有类型的上传漏洞的靶场,推荐windows(除了Pass-19必须在linux下,其余Pass都可以在windows上运行)
    下载地址:https://github.com/c0ny1/upload-labs/releases

    DVWA
    推荐新手首选靶场,DVWA的目的是通过简单易用的界面来实践一些最常见的Web漏洞,这些漏洞具有不同的难度,是一个涵盖了多种漏洞一个综合的靶机
    下载地址:https://github.com/ethicalhack3r/DVWA

    pikachu
    Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞
    下载地址:GitHub - zhuifengshaonianhanlu/pikachu: 一个好玩的Web安全-漏洞测试平台

    网络安全实验室
    做题的靶场,也是一个基础靶场,是一个在线的靶场。
    在线地址:网络安全实验室|网络信息安全攻防学习平台

    必火网络安全-必火靶机三
    这个在线靶场涵盖了大多数的web漏洞,跟DVWA的机制差不多,还有ctf题可做,个人认为是一个比较全的一个web漏洞靶场。不过也是一个在线靶机。
    在线地址:网络安全技术网-网络安全培训|专业渗透测试培训|必火网络安全

    OWASP Broken Web Applications Project
    靶场由OWASP专门为Web安全研究者和初学者开发的一个靶场,包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序;
    靶场在官网下载后是一个集成虚拟机,可以直接在vm中打开,物理机访问ip即可访问到web平台,使用root owaspbwa 登入就会返回靶场地址,直接可以访问靶场。
    dvwa适合了解漏洞和简单的漏洞利用,owaspbwa则就更贴近实际的复杂的业务环境
    下载地址:OWASP Broken Web Applications Project download | SourceForge.net

    VulHub
    这是一个开源的漏洞环境项目,包含了很多不同的环境,是owaspbwa以后,漏洞种类多,环境丰富的一个靶场,并且收集的漏洞也比较新,适合作为一个长期的学习、实战靶场。
    Vulhub是一个基于docker和docker-compose的漏洞环境集合,需要在linux下安装docker,有docker环境之后,即可一条语句启动一个漏洞环境。
    vulhub指导安装地址:Vulhub - Docker-Compose file for vulnerability environment

    webug4.0
    基础环境是基于PHP/mysql制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 虚拟机中
    虚拟机下载地址:百度网盘 请输入提取码
    提取码: tvu1

    vulnstack
    红蓝对抗,内网、域渗透最新靶场:
    地址:漏洞信息

  • 相关阅读:
    springboot整合redis集群
    信息论 (Information Theory): Introduction and information measures
    【Redis】数据结构之dict
    spline本地运行的方法
    重构Transformer神经网络:优化的自注意力机制和前馈神经网络
    Linux上单机部署RocketMq
    10月19日,每日信息差
    .NET应用系统的国际化-基于Roslyn抽取词条、更新代码
    Maven发布自己项目到maven中央仓库
    ME1W隐式增强 增加字段学习
  • 原文地址:https://blog.csdn.net/zxcvbnmasdflzl/article/details/130912443
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号