WEB漏洞本地靶场资源整理

admin 2021年2月26日13:15:50评论318 views字数 1154阅读3分50秒阅读模式



WEB漏洞渗透测试靶场整理资源

在所有人目光之外,一个人无声的坍塌下去,像是被什么火烧尽了,只余下灰烬

整理了一些WEB漏洞本地靶场资源,包括针对性的漏洞专题如SQL注入,XSS等…以及合集类的如DVWA…集合下载地址附文末

DVWA(整合类)

DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。

包含漏洞:暴力破解,命令注入,CSRF,文件包含,文件上传,验证码缺陷漏洞,SQL注入,XSS

WEB漏洞本地靶场资源整理

Pikachu(整合类)

Pikachu由国内大佬@hanlu开发[GITHUB地址](https://github.com/zhuifengshaonianhanlu/pikachu),其中包含的漏洞种类与体验感完全不亚于DVWA,并且与DVWA配置环境都兼容,所以两者同时练习亦可。

包含漏洞:暴力破解,命令注入,CSRF,越权漏洞,任意URL跳转,XXE,敏感信息泄露,文件包含,文件上传,验证码缺陷漏洞,SQL注入,XSS等等…

WEB漏洞本地靶场资源整理

Sqli-Labs(针对SQL注入漏洞)

SQLi-Labs是一个专业的SQL注入练习平台,该平台包含了以下在测试场景中常见的注入类型,环境共有65个SQL注入漏洞。

该专题专项针对SQL注入练习,虽然现在人手SQLMAP一把梭,但是手动注入基本功还是需要勤加练习。

WEB漏洞本地靶场资源整理

upload-lab(针对上传漏洞)

upload-lab由国内大佬@c0ny1开发[GITHUB地址](https://github.com/c0ny1/upload-labs),与sqli-labs有些类似,主要专注于上传漏洞这一块,通过练习可以稳固掌握服务器层面如漏洞和常见的代码层的漏洞。

WEB漏洞本地靶场资源整理

XXE-lab(针对XXE)

xxe-lab由国内大佬@c0ny1开发[GITHUB地址](https://github.com/c0ny1/xxe-lab),与sqli-labs有些类似,主要专注于XML外部实体注入漏洞这一块。

xxe-lab是一个使用php,java,python,C#四种当下最常用语言的网站编写语言来编写的一个存在xxe漏洞的web demo。

WEB漏洞本地靶场资源整理

XSS挑战(针对XSS)

xss-labs是国内一个大佬开源的xss漏洞靶子,包含一些常见的xss攻击方法。

WEB漏洞本地靶场资源整理

环境准备

以上所有的靶场都可以在同一环境下运行搭建,最简洁的方式就是安装Phpstudy后,将靶场文件放在WWW目录下即可。

下载地址

靶场下载地址

http://www.langzi.fun/upload/target.zip

本文始发于微信公众号(安全研发):WEB漏洞本地靶场资源整理

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年2月26日13:15:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   WEB漏洞本地靶场资源整理http://cn-sec.com/archives/273441.html

发表评论

匿名网友 填写信息