文章目录
- 前言
-
- 一、DVWA
- 二、XVWA
- 三、WeBug
- 四、DSVW
- 五、Pikachu
- 六、upload-labs
- 七、SQLi-Labs
- 八、Vulhub漏洞靶场
- 九、Root Me
- 十、VulnStack综合实战靶场
- 十一、 vulnhub
- 学习计划安排
-
- 学习路线图大纲总览
- 学习计划
-
- 阶段一:初级网络安全工程师
- 阶段二:中级or高级网络安全工程师(看自己能力)
- 阶段三:顶级网络安全工程师
- 学习资料分享
- 资料领取
前言
俗话说百看不如一练。
小编今天总结了2024年11个网络安全必练的靶场,以供学习,早日成高手
11个靶场
- DVWA
- XVWA
- WeBug
- DSVW
- Pikachu
- upload-labs
- SQLi-Labs
- Vulhub漏洞靶场
- Root Me
- VulnStack综合实战靶场
- vulnhub
一、DVWA
号称Web 渗透学习神器 —— DVWA。
下载地址:
https://github.com/digininja/DVWA/archive/master.zip
教程
https://blog.csdn.net/qq_42620328/article/details/127313806
DVWA是一款基于PHP和mysql开发的web靶场练习平台,集成了常见的web漏洞如sql注入,xss,密码破解等常见漏洞。本教程将以DVWA为例,演示常见的web漏洞的利用和攻击。
DVWA 一共包含了十个攻击模块,分别是:Brute Force(暴力(破解))、Command Injection(命令行注入)、CSRF(跨站请求伪造)、- File Inclusion(文件包含)、File Upload(文件上传)、Insecure CAPTCHA (不安全的验证码)、SQL Injection(SQL注入)、SQL Injection(Blind)(SQL盲注)、XSS(Reflected)(反射型跨站脚本)、XSS(Stored)(存储型跨站脚本)。包含了 OWASP TOP10 的所有攻击漏洞的练习环境,一站式解决所有 Web 渗透的学习环境

二、XVWA
XVWA 是一个用 PHP/MySQL 编写的编码错误的 Web 应用程序,可帮助安全爱好者学习应用程序安全性。不建议在线托管此应用程序,因为它被设计为“极其脆弱”。
下载地址:
https://github.com/s4n7h0/xvwa
教程:
https://blog.csdn.net/weixin_43623271/article/details/121691432


三、WeBug
WeBug 名称定义为”我们的漏洞”靶场环境 ,基础环境是基于 PHP/mysql 制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 2003的虚拟机中。在 webug3.0 发布后的四百多天 226安全团队终于在大年初二发布了 webug 的 4.0 版本
下载地址:
https://github.com/wangai3176/webug4.0
教程:
https://blog.csdn.net/liver100day/article/details/115857058


四、DSVW
一款轻量级Web漏洞教学演示系统(DSVW)
其作者是 Miroslav Stampar, 对! 就是sqlmap同一个作者, 它支持大多数(流行的)Web漏洞环境与攻击EXPLOIT, 同时各个漏洞环境还提供了相关说明与介绍的链接地址。
Damn Small Vulnerable Web (DSVW) 是使用 Python 语言开发的 Web应用漏洞 的演练系统。
下载地址:
$ git clone git@github.com:stamparm/DSVW.git
教程:
https://blog.csdn.net/qq_43266093/article/details/121686039

五、Pikachu
pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么pikachu可能正合你意。
下载地址:
https://github.com/zhuifengshaonianhanlu/pikachu
教程:
https://blog.csdn.net/xhy18634297976/article/details/116278388

六、upload-labs
upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。
下载地址:
https://github.com/c0ny1/upload-labs/releases
教程:
https://blog.csdn.net/gankjk/article/details/121080053
第一关 js检查
第二关 Content-Type
第三关 黑名单验证
第四关 黑名单验证(.htaccess绕过)
第五关 黑名单验证(.user.ini)
第六关 空格绕过
第七关 点绕过
第八关 ::$DATA绕过
第九关 .空格.绕过
第十一关 文件路径%00截断
第十二关 文件路径0x00截断
第十三关 文件头检测

七、SQLi-Labs
Sqli-labs是一个帮你总结大部分SQL注入漏洞类型的靶场,学习SQL注入漏洞原理,复现SQL注入漏洞必备靶场环境。
下载地址:
https://github.com/Audi-1/sqli-labs
教程:
https://blog.csdn.net/hxhxhxhxx/article/details/107643024


八、Vulhub漏洞靶场
Vulhub是一个基于Docker和Docker-compose的漏洞环境集合,可以帮助我们很方便的搭建包含有各种漏洞的靶场环境,从而使得我们更加方面的研究各种漏洞,从而节省环境搭建的时间和精力**。**
官网地址:
https://vulhub.org/

九、Root Me
Rootme CTF all the day
漏洞地址:
https://www.root-me.org/en/Capture-The-Flag/CTF-all-the-day/
教程
https://www.cnblogs.com/yzai/p/13956672.html
十、VulnStack综合实战靶场
八大综合内网靶场,重要的是完全免费

地址
http://vulnstack.qiyuanxuetang.net/vuln/
十一、 vulnhub
vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。
下载地址:
https://www.vulnhub.com/

END
-END-
这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴文末免费领取哦,无偿分享!!!

黑客/网络安全学习包


资料目录
-
成长路线图&学习规划
-
配套视频教程
-
SRC&黑客文籍
-
护网行动资料
-
黑客必读书单
-
面试题合集
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。


2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。

3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!
4.护网行动资料
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
5.黑客必读书单

6.面试题合集
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。



被折叠的 条评论
为什么被折叠?



