美文网首页
靠谱的靶机环境

靠谱的靶机环境

作者: 小浪崇礼 | 来源:发表于2020-07-09 18:09 被阅读0次

DVWA

推荐新手首选靶场,配置简单,需下载 phpstudy 和靶场文件包,简单部署之后即可访问。

包含了常见的web漏洞(php的),每个漏洞分为四个等级,每个等级都有源码查看,最高等级的源码是最安全的。

DVWA靶场源码下载:http://www.dvwa.co.uk/index.php

phpstudy官方下载:https://m.xp.cn/

网络安全实验室

做题的靶场,也是一个基础靶场,是一个在线的靶场。

地址:http://hackinglab.cn/

sqli-labs

sqli-labs 包含了大多数的 sql 注入类型,以一种闯关模式,对于 sql 注入进行漏洞利用。

sql 注入练习首选,同样需要 phpstudy (或者 amp 环境)加靶场源码包部署。

sqli-labs 靶场源码下载:https://github.com/Audi-1/sqli-labs

upload-labs

upload-labs 包含了大多数文件上传类型,一个包含几乎所有类型上传漏洞的靶场。

目前更新到 20 关。

靶场源码下载地址:https://github.com/c0ny1/upload-labs

xss challenges

xsschallenges 是一个专对于 XSS 漏洞练习的的靶场,包含了各种绕过,各种姿势的 XSS 利用。

在线靶场地址:http://xss-quiz.int21h.jp/

必火网络安全-必火靶机三

这个在线靶场涵盖了大多数的 Web 漏洞,跟 DVWA 的机制差不多,还有 CTF 题可做,个人认为是一个比较全的一个 Web 漏洞靶场。

在线靶场地址:https://www.bihuoedu.com/

OWASP Broken Web Applications Project

靶场由 OWASP 专门为 Web 安全研究者和初学者开发的一个靶场,包含了大量存在已知安全漏洞的训练实验环境和真实 Web 应用程序。

靶场在官网下载后是一个集成虚拟机,可以直接在 vm 中打开,物理机访问 ip 即可访问到 web 平台,使用 root/owaspbwa 登入就会返回靶场地址,直接可以访问靶场。

DVWA 适合了解漏洞和简单的漏洞利用,owaspbwa 则就更贴近实际的复杂的业务环境。

靶场虚拟机下载地址:https://sourceforge.net/projects/owaspbwa/

VulHub

这是一个开源的漏洞环境项目,包含了很多不同的环境,是继 owaspbwa 以后,漏洞种类多,环境丰富的一个靶场,并且收集的漏洞也比较新,适合作为一个长期的学习、实战靶场。

Vulhub 是一个基于 docker 和 docker-compose 的漏洞环境集合,需要在 linux 下安装 docker,有 docker 环境之后,即可一条语句启动一个漏洞环境。

vulhub 指导安装地址:https://vulhub.org/

vulnhub

Vulnhub 是一个提供各种漏洞环境的靶场平台,供安全爱好者学习渗透使用,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用 VMware 或者 VirtualBox 运行。

每个镜像会有破解的目标,大多是 Boot2root,从启动虚机到获取操作系统的 root 权限和查看 flag。

相比于 vulhub,这是采用的虚拟机镜像,前者是采用 docker。

靶场地址:https://www.vulnhub.com

webug4.0

基础环境是基于 PHP/mysql 制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。

部分漏洞是基于 Windows 操作系统的漏洞所以将 WeBug 的 Web 环境都装在了一个纯净版的 Windows 虚拟机中。

虚拟机下载地址:https://pan.baidu.com/s/128ftyRIdCibJu6FJfEKltg

提取码: 5er7

vulnstack

红蓝对抗,内网、域渗透最新靶场:

地址:http://vulnstack.qiyuanxuetang.net/vuln/

参考:https://exp-blog.com/gitbook/book/

相关文章

  • 靠谱的靶机环境

    DVWA 推荐新手首选靶场,配置简单,需下载 phpstudy 和靶场文件包,简单部署之后即可访问。 包含了常见的...

  • msf实战渗透指南(一)

    环境介绍: 主机介绍: 靶机一:win7(192.168.107.141)靶机二:Win 2012 Server ...

  • VulnHub渗透测试-BlackMarket靶机(Web渗透测

    环境 BlackMarket靶机下载主要内容 实战 0x1、寻找靶机ip 启动靶机,配置桥接[如下图2mac]模式...

  • Vulnhub:hackeme2

    一、前言 通过大量vulnhub受控靶机积累一线攻防经验和技巧。 二、环境 靶机名称:hackeme2 靶机难度:...

  • VulnHub渗透测试-CSRF-Minefield-V1.0靶

    环境 靶机下载,利用WMware打开靶机,进行测试。 测试目录预览 下列测试步骤不分先后 9、Simple Onl...

  • Python+Julia+R解释器环境(Kernel)配置方法-

    Jupyter-lab最靠谱的Python+Julia+R解释器环境(Kernel)配置方法环境:macos or...

  • 职场力的秘密武器——《靠谱》书评

    你觉得你靠谱吗?人品靠谱?还是能力靠谱?我们都觉得自己靠谱,都希望被评价为“靠谱”。 日本的大石哲之写的这本书《靠...

  • 第九天

    「1-16」↑ 靠谱! 靠谱!! 靠谱!!! 今天听了很多靠谱 朋友网店逐渐步入正轨 觉得靠谱 人总得为自己打算 ...

  • 靠谱

    《靠谱》一书中说:“做人靠谱,就是最大的能力;做事靠谱,就是最高的情商。靠谱层次,决定了你的人生层次;靠谱程度,决...

  • 人,靠不靠谱,就看这几点。

    什么是靠谱? 靠谱就是言而有信,不反悔, 靠谱就是说到做到,不糊弄。 什么是靠谱? 靠谱就是人品端正,心善良, 靠...

网友评论

      本文标题:靠谱的靶机环境

      本文链接:https://www.haomeiwen.com/subject/tcwscktx.html