Web漏洞安全实验靶场

admin 2022年1月31日11:28:41评论191 views字数 1144阅读3分48秒阅读模式

0x01 VulnLab介绍

VulnLab是Yavuzlar开发的Web漏洞实验室项目,里面付含了OWASP TOP10漏洞的实验,并且提供通过谷歌云进行搭建测试学习。

Web漏洞安全实验靶场

0x02 VulnLab详情

  • SQL 注入

  • 跨站脚本 (XSS)

  • 命令注入

  • 不安全的直接对象引用 (IDOR)

  • 跨站请求伪造 (CSRF)

  • XML 外部实体 (XXE)

  • 不安全的反序列化

  • 上传文件

  • 文件包含

  • 暴力破解

0x03 VulnLab安装

使用DockerHub安装

    1.如果要在DockerHub上安装,只需键入此命令。

 docker run --name vulnlab -d -p 1337:80 yavuzlar/vulnlab:latest

    2.转到http://localhost:1337

手动安装

    1.克隆仓库

 git clone https://github.com/Yavuzlar/VulnLab

    2.构建 docker 镜像

 docker build -t yavuzlar/vulnlab .

    3.运行容器

 docker run -d -p 1337:80 yavuzlar/vulnlab

    4.转到http://localhost:1337

谷歌云

访问谷歌云

https://deploy.cloud.run/?git_repo=https://github.com/Yavuzlar/VulnLa

Web漏洞安全实验靶场

创建一个cloudshell,操作如图下:

Web漏洞安全实验靶场

再点击在端口访问8080上预览

Web漏洞安全实验靶场

再把8080改为1337进行访问就OK了

Web漏洞安全实验靶场

0x04 VulnLab获取

关注微信公众号雾晓安全后台回复 VulnLab 

另外关注雾晓安全公众号后台回复漏洞赏金猎人可免费获取SRC漏洞赏金猎人教程,另外后台回复2130可免费获取MAC渗透测试工具包

网络安全攻防WiKi

ID:61345404

成立于2019年,高质量网络安全攻防星球社区,致力于红蓝对抗攻防安全,汇聚17k+网络安全行业研究人员,每日分享行业最新资讯且交流解答各类技术问题,星球中已发布3200+攻防资源教程,针对网络安全成员的普遍水平,并为星友提供了教程工具POC、EXP等等,循序渐进的方式引导加深技术提高以及岗位内推等等。

Web漏洞安全实验靶场

Web漏洞安全实验靶场

往期推荐 

// 1

MAC渗透测试工具包

// 2

最新BurpSuite2022.1破解

// 3

最新Nessus插件包20220125

// 4

网络安全单兵工具

免责声明

由于传播、利用本公众号雾晓安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号雾晓安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

点赞分享”、“在看收藏

原文始发于微信公众号(雾晓安全):Web漏洞安全实验靶场

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
未分类
admin
  • 本文由 发表于 2022年1月31日11:28:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Web漏洞安全实验靶场http://cn-sec.com/archives/761112.html

发表评论

匿名网友 填写信息