
地 址:北京市丰台区66号
电 话:18157301711
网址:dsesh.com
邮 箱:20780227@qq.com
一、部队靶机主流Web应用靶场

Linux
(如CentOS、伪装网的网站Ubuntu)+ Apache/Nginx(Web服务(wu)器)+ MySQL/MariaDB(数据库)+ PHP(后端开发)
适用场景:模拟电商、搭建搭建博客等常见网站架构,流程支持PHP代码执行、部队(dui)靶机SQL注入等渗透测试。伪装(zhuang)网的网站

使用Docker快速部署多环境(如LAMP、搭建搭建Tomcat、流程(cheng)Node.js),部队靶机便于隔离和(he)管(guan)理(li)不(bu)同测试(shi)场景。伪装网的网站
PHPstudy/WAMP组合
提供一键安装包,搭建搭建(jian)包含Apache、流程MySQL、部队靶机PHP及数据库管理工具,伪装网的网站适合快速搭建PHP应(ying)用环境。搭建搭建
二、网络环境靶场
模拟企业网络,包含内网(如192.168.22.0/24)、外网及(ji)DMZ区,支持主机模式和桥接模式虚拟网卡配置。
FTP服务器靶场
三、数(shu)据库与协议靶场
SQLi-labs靶场
提供SQL注入测试平台,包含多种数(shu)据库(如MySQL、SQL Server),附带预定义的漏洞场景。
WebLogic/WebSphere靶场
四、其他(ta)专用靶场
Pikachu靶场
Windows环境下的PHP应用靶场,需手动配置数据库密码,适合学习Windows应用安全。
XSS/CSSi靶场
专门针对跨站脚本攻击的靶场,提供易受攻击的(de)网页模板,用于学习XSS和(he)CSSi漏洞利用。
五、注意事项
环境隔离: 不同靶场需使用独立网络,避免配置冲突。 工具辅助
通过以(yi)上(shang)方案,可灵活构建满足不同渗透测试需(xu)求的靶机环境。