|
0x01 前言
记得去年团队里一个朋友说是要测试一下自家公司开发的漏扫,让帮着找下有哪些在线靶场?以前也收藏过一些漏洞靶场,但他要求在线的才好测试,所以重新搜集整理了这份漏洞靶场列表,现在分享出来供大家练手学习。
0x02 在线靶场
-
https://buuoj.cn
2. Vulhub漏洞环境集合:
-
https://vulhub.org
3. 韩国Webhacking:
-
https://webhacking.kr
4. 重生信息安全在线靶场:
-
https://bc.csxa.cn
5. 网络信息安全攻防学习平台:
-
http://hackinglab.cn
6. 墨者学院在线靶场:
-
https://www.mozhe.cn/bug
7. 封神台在线演练靶场:
-
https://hack.zkaq.cn/battle
8. 安鸾渗透实战平台:
-
http://www.whalwl.cn/home
9. XSS Challenges:
-
http://xss-quiz.int21h.jp
10. U2安全巡航靶场:
-
http://scan.vulspace.com
11. MS08067实战型训练平台:
-
http://bachang.ms08067.com
12. 东塔在线靶场:
-
https://labs.do-ta.com/index/course/index
0x03 漏洞靶场
-
http://www.dvwa.co.uk
2. BWVS:
-
https://github.com/bugku/BWVS
3. BWAPP:
-
https://sourceforge.net/projects/bwapp
4. WAVSEP:
-
https://github.com/sectooladdict/wavsep
5. VulnStack:
-
http://vulnstack.qiyuanxuetang.net/vuln
6. Sqli-Labs:
-
https://github.com/Audi-1/sqli-labs
7. Webug 3.0:
-
https://pan.baidu.com/s/1eRIB3Se
8. Upload-labs:
-
https://github.com/c0ny1/upload-labs
9. Metasploitable:
-
https://github.com/rapid7/metasploitable3
10. DVWA-WooYun:
-
https://sourceforge.net/projects/dvwa-wooyun
11. OWASP Mutillidae:
-
https://sourceforge.net/projects/mutillidae
12. Web for Pentester:
-
https://www.pentesterlab.com/exercises/web_for_pentester
【往期推荐】
【超详细 | Python】CS免杀-Shellcode Loader原理(python)
【超详细 | 钟馗之眼】ZoomEye-python命令行的使用
【超详细 | 附EXP】Weblogic CVE-2021-2394 RCE漏洞复现
【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现
【超详细 | 附PoC】CVE-2021-2109 | Weblogic Server远程代码执行漏洞复现
【漏洞分析 | 附EXP】CVE-2021-21985 VMware vCenter Server 远程代码执行漏洞
【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现
【奇淫巧技】如何成为一个合格的“FOFA”工程师
【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】
【漏洞速递+检测脚本 | CVE-2021-49104】泛微E-Office任意文件上传漏洞
走过路过的大佬们留个关注再走呗
往期文章有彩蛋哦
一如既往的学习,一如既往的整理,一如即往的分享
“如侵权请私聊公众号删文”
推荐阅读↓↓↓
我知道你在看哟
原文始发于微信公众号(渗透Xiao白帽):资源聚合 | 常见渗透测试在线漏洞靶场列表(建议收藏)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论