码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【网络安全】web渗透漏洞靶场收集


    最近将自己遇到过或者知道的web靶场链接奉上,有打不来的靶场地址,后台私我

    0X01 DVWA

    推荐新手首选靶场,配置简单,需下载phpstudy和靶场文件包,简单部署之后即可访问。

    包含了常见的web漏洞(php的),每个漏洞分为四个等级,每个等级都有源码查看,最高等级的源码是最安全的。

    DVWA靶场源码下载:Buy Steroids Online UK - Anabolic Steroids For Sale UK

    phpstudy官方下载:phpStudy(小皮面板) - 让天下没有难配的服务器环境!

    0x02 网络安全实验室

    做题的靶场,也是一个基础靶场,是一个在线的靶场。

    地址:网络安全实验室|网络信息安全攻防学习平台

    0x03 sqli-labs

    sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞利用。

    sql注入练习首选,同样需要phpstudy(或者amp环境)加靶场源码包部署。

    sqli-labs靶场源码下载:GitHub - Audi-1/sqli-labs: SQLI labs to test error based, Blind boolean based, Time based.

    0x04 upload-labs

    upload-labs包含了大多数文件上传类型,一个包含几乎所有类型上传漏洞的靶场。目前更新到20关。

    靶场源码下载地址:GitHub - c0ny1/upload-labs: 一个想帮你总结所有类型的上传漏洞的靶场

    0x05 xss challenges

    xsschallenges是一个专对于XSS漏洞练习的的靶场,包含了各种绕过,各种姿势的XSS利用。

    在线靶场地址:XSS Challenges (by yamagata21) - Stage #1

    0x06 必火网络安全-必火靶机三

    这个在线靶场涵盖了大多数的web漏洞,跟DVWA的机制差不多,还有ctf题可做,个人认为是一个比较全的一个web漏洞靶场。

    在线靶场地址:网络安全技术网-网络安全培训|专业渗透测试培训|必火网络安全

    0x07 OWASP Broken Web Applications Project

    靶场由OWASP专门为Web安全研究者和初学者开发的一个靶场,包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序;

    靶场在官网下载后是一个集成虚拟机,可以直接在vm中打开,物理机访问ip即可访问到web平台,使用root owaspbwa 登入就会返回靶场地址,直接可以访问靶场。

    dvwa适合了解漏洞和简单的漏洞利用,owaspbwa则就更贴近实际的复杂的业务环境。

    靶场虚拟机下载地址:OWASP Broken Web Applications Project download | SourceForge.net

    0x08 VulHub

    这是一个开源的漏洞环境项目,包含了很多不同的环境,是owaspbwa以后,漏洞种类多,环境丰富的一个靶场,并且收集的漏洞也比较新,适合作为一个长期的学习、实战靶场。

    Vulhub是一个基于docker和docker-compose的漏洞环境集合,需要在linux下安装docker,有docker环境之后,即可一条语句启动一个漏洞环境。

    vulhub指导安装地址:Vulhub - Docker-Compose file for vulnerability environment

    0x09 vulnhub

    Vulnhub是一个提供各种漏洞环境的靶场平台,供安全爱好者学习渗透使用,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用VMware或者VirtualBox运行。每个镜像会有破解的目标,大多是Boot2root,从启动虚机到获取操作系统的root权限和查看flag。相比于vulhub,这是采用的虚拟机镜像,前者是采用docker。

    靶场地址:https://www.vulnhub.com

    0x10 webug4.0

    基础环境是基于PHP/mysql制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 虚拟机中。

    虚拟机下载地址:公众号:网络安全百宝箱

    提取码: tvu1

    0x11 vulnstack

    红蓝对抗,内网、域渗透最新靶场:

    地址:漏洞信息

  • 相关阅读:
    揭开空白网页背景色的神秘面纱
    RabbitMQ初步到精通-第九章-RabbitMQ整合SpringBoot
    HNU 电子电路 模型机综合设计
    运筹说 第79期|论文速读之双目标岛屿旅行商问题
    OpenCV-Python快速入门(十二):轮廓拟合
    IBM Spectrum LSF 作业调度系统,简化计算集群管理并划分工作负载优先级
    FIND_IN_SET 聚合使用
    GlusterFS SnapShot 调研
    百度网盘加群图解教程
    x264 参考帧管理原理:reference_build_list 函数
  • 原文地址:https://blog.csdn.net/zxcvbnmasdflzl/article/details/131141603
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号