首页>> 无 >> 文章内容
网络安全小白入门必刷的8个靶场[十方僧]

2022-01-01 10:15:53

1.DVWA\r\n可以说是入坑必刷靶机了,没有之一。(很多高校的入坑课的第一节都是搭建 DVWA)还是简单介绍一下吧。\r\n\r\nDamn Vulnerable Web Application (DVWA),其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程,并帮助教师/学生在课堂环境中教授/学习 Web 应用程序安全性。\r\n\r\n官网下载:http://github.com/ethicalhack3r/DVWA/archive/master.zip\r\n\r\n在线(懒人)版:http://www.vulnspy.com/dvwa/\r\n\r\n2.Pikachu\r\n一个好玩的 Web 安全漏洞测试平台,跟 DVWA 类似,不过看上去比前者清晰(中文的),有简单的漏洞页面,不那么单调。\r\n\r\n项目地址:http://github.com/zhuifengshaonianhanlu/pikachu\r\n\r\n3.Wargames\r\n力推,内容丰富,因吹斯听,说它是一个网络安全百科全书也不为过。\r\n\r\n不会没关系,一个字,学!\r\n\r\n特色的闯关模式让你情不自禁的学习,知识涵盖 Linux 命令、web 安全、密码学、系统安全、逆向、代码审计等等。\r\n\r\n传送门:http://overthewire.org/wargames/\r\n\r\n二向箔安全学院:以游戏的方式学习和实践网络安全【OverTheWire-Wargames】\r\n\r\n4.XSS弹窗专项练习\r\n一个 XSS 的弹窗挑战,一共 13 关,让你一个点一个点的理解 XSS。\r\n\r\n页面上展现了源码,方便直接,更易理解其原理。\r\n\r\n传送门:http://xss.haozi.me/\r\n\r\n5.SQL注入专项练习\r\n一个针对 SQL 注入的专项训练集,共 75 个挑战。分为基本 SQL 注入、高级 SQL 注入、SQL 堆叠注入、SQL 挑战四个部分。\r\n各种 SQL 注入姿势,让你一次注个痛快。\r\n\r\n项目地址:http://github.com/Audi-1/sqli-labs\r\n\r\n6.Hack The Box\r\n在里面的有很多靶机(但是会员才能玩历史靶机),各种难度层,从小白到大佬,都有适合你的靶机,并且经常更新,想要提升自我,不断挑战的同学可以尝试。\r\n\r\n传送门:http://www.hackthebox.eu/\r\n\r\n二向箔安全学院:渗透测试在线练习平台:Hack The Box\r\n\r\n7.BUUCTF\r\n适合喜欢 CTF 方向的同学,整合了各大 CTF 赛事题目,没事就多刷题,刷刷刷!\r\n\r\n传送门:http://buuoj.cn/\r\n\r\n8.二向箔网络安全技能包\r\n方便简洁,不用搭靶场,AI 智能识别验证,跟着视频操作(堪比导师一对一),从小白到入坑再进阶。包含 小白入门、前端安全、CISP-PTE认证、python安全等等。\r\n\r\n操作简单,快速理解,让你轻松打开网络安全的大门。\r\n\r\n传送门:http://twosecurity.cn/