zoukankan      html  css  js  c++  java
  • 渗透测试靶场

    渗透测试靶场

    sqli-labs

    sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞利用
    下载地址:https://github.com/Audi-1/sqli-labs

    xss challenges

    xsschallenges是一个专对于XSS漏洞练习的在线靶场,包含了各种绕过,各种姿势的XSS利用
    下载地址:http://xss-quiz.int21h.jp/

    xss-labs

    基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机
    在线地址:http://test.xss.tv

    upload-labs

    一个帮你总结所有类型的上传漏洞的靶场,推荐windows(除了Pass-19必须在linux下,其余Pass都可以在windows上运行)
    下载地址:https://github.com/c0ny1/upload-labs/releases

    DVWA

    推荐新手首选靶场,DVWA的目的是通过简单易用的界面来实践一些最常见的Web漏洞,这些漏洞具有不同的难度,是一个涵盖了多种漏洞一个综合的靶机
    下载地址:https://github.com/ethicalhack3r/DVWA

    pikachu

    Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞
    下载地址:https://github.com/zhuifengshaonianhanlu/pikachu

    网络安全实验室

    做题的靶场,也是一个基础靶场,是一个在线的靶场。
    在线地址:http://hackinglab.cn/

    必火网络安全-必火靶机三

    这个在线靶场涵盖了大多数的web漏洞,跟DVWA的机制差不多,还有ctf题可做,个人认为是一个比较全的一个web漏洞靶场。不过也是一个在线靶机。
    在线地址:https://www.bihuoedu.com/

    OWASP Broken Web Applications Project

    靶场由OWASP专门为Web安全研究者和初学者开发的一个靶场,包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序;
    靶场在官网下载后是一个集成虚拟机,可以直接在vm中打开,物理机访问ip即可访问到web平台,使用root owaspbwa 登入就会返回靶场地址,直接可以访问靶场。
    dvwa适合了解漏洞和简单的漏洞利用,owaspbwa则就更贴近实际的复杂的业务环境
    下载地址:https://sourceforge.net/projects/owaspbwa/

    VulHub

    这是一个开源的漏洞环境项目,包含了很多不同的环境,是owaspbwa以后,漏洞种类多,环境丰富的一个靶场,并且收集的漏洞也比较新,适合作为一个长期的学习、实战靶场。
    Vulhub是一个基于docker和docker-compose的漏洞环境集合,需要在linux下安装docker,有docker环境之后,即可一条语句启动一个漏洞环境。
    vulhub指导安装地址:https://vulhub.org/

    webug4.0

    基础环境是基于PHP/mysql制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 虚拟机中
    虚拟机下载地址:https://pan.baidu.com/s/1CyXwOmK5SqQzMCqjrI74Ow
    提取码: tvu1

    vulnstack

    红蓝对抗,内网、域渗透最新靶场:
    地址:http://vulnstack.qiyuanxuetang.net/vuln/

  • 相关阅读:
    Linux中配置别名
    Linux下的IO监控与分析
    RHEL6 Systemtap 安装笔记
    记一次多事件绑定中自己给自己设置的坑——click,dblclick,mousedown,mousemove,mouseup
    springboot打jar获取不到static静态资源文件问题
    关于springboot默认日志框架Slf4j+logback,自定义Appender问题
    spring 时间格式问题
    springboot 部署到tomcat,获取根路径问题。空格变为%20
    前后端分离 vue+springboot 跨域 session+cookie失效问题
    springboot 部署到tomcat中,项目总是重新部署
  • 原文地址:https://www.cnblogs.com/cainiao-chuanqi/p/13870199.html
Copyright © 2011-2022 走看看