点击蓝字 关注我们 ///
@Hacking黑白红
俗话说百看不如一练。
2022年的最后一天号主总结了2023年11个网络安全必练的靶场,以供学习,早日成高手
11个靶场
-
DVWA
-
XVWA
-
WeBug
-
DSVW
-
Pikachu
-
upload-labs
-
SQLi-Labs
-
Vulhub漏洞靶场
-
Root Me
-
VulnStack综合实战靶场
-
vulnhub
一、DVWA
号称Web 渗透学习神器 —— DVWA。
下载地址:
https://github.com/digininja/DVWA/archive/master.zip
教程
https://blog.csdn.net/qq_42620328/article/details/127313806
DVWA是一款基于PHP和mysql开发的web靶场练习平台,集成了常见的web漏洞如sql注入,xss,密码破解等常见漏洞。本教程将以DVWA为例,演示常见的web漏洞的利用和攻击。
DVWA 一共包含了十个攻击模块,分别是:Brute Force(暴力(破解))、Command Injection(命令行注入)、CSRF(跨站请求伪造)、- File Inclusion(文件包含)、File Upload(文件上传)、Insecure CAPTCHA (不安全的验证码)、SQL Injection(SQL注入)、SQL Injection(Blind)(SQL盲注)、XSS(Reflected)(反射型跨站脚本)、XSS(Stored)(存储型跨站脚本)。包含了 OWASP TOP10 的所有攻击漏洞的练习环境,一站式解决所有 Web 渗透的学习环境
https://github.com/s4n7h0/xvwa
https://blog.csdn.net/weixin_43623271/article/details/121691432
WeBug 名称定义为”我们的漏洞”靶场环境 ,基础环境是基于 PHP/mysql 制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 2003的虚拟机中。在 webug3.0 发布后的四百多天 226安全团队终于在大年初二发布了 webug 的 4.0 版本
下载地址:
https://github.com/wangai3176/webug4.0
教程:
https://blog.csdn.net/liver100day/article/details/115857058
一款轻量级Web漏洞教学演示系统(DSVW)
其作者是 Miroslav Stampar, 对! 就是sqlmap同一个作者, 它支持大多数(流行的)Web漏洞环境与攻击EXPLOIT, 同时各个漏洞环境还提供了相关说明与介绍的链接地址。
Damn Small Vulnerable Web (DSVW) 是使用 Python 语言开发的 Web应用漏洞 的演练系统。
下载地址:
git clone [email protected]:stamparm/DSVW.git
https://blog.csdn.net/qq_43266093/article/details/121686039
https://github.com/zhuifengshaonianhanlu/pikachu
https://blog.csdn.net/xhy18634297976/article/details/116278388
https://github.com/c0ny1/upload-labs/releases
教程:
https://blog.csdn.net/gankjk/article/details/121080053
第一关 js检查
第二关 Content-Type
第三关 黑名单验证
第四关 黑名单验证(.htaccess绕过)
第五关 黑名单验证(.user.ini)
第六关 空格绕过
第七关 点绕过
第八关 ::$DATA绕过
第九关 .空格.绕过
第十一关 文件路径%00截断
第十二关 文件路径0x00截断
第十三关 文件头检测
https://github.com/Audi-1/sqli-labs
教程:
https://blog.csdn.net/hxhxhxhxx/article/details/107643024
https://vulhub.org/
Rootme CTF all the day
漏洞地址:
https://www.root-me.org/en/Capture-The-Flag/CTF-all-the-day/
https://www.cnblogs.com/yzai/p/13956672.html
http://vulnstack.qiyuanxuetang.net/vuln/
https://www.vulnhub.com/
END
相关阅读
加微信进群领资料
关注公众号
回复“电子书”获取web渗透、CTF电子书:
回复“视频教程”获取渗透测试视频教程;
回复“内网书籍”获取内网学习书籍;
回复“CTF工具”获取渗透、CTF全套工具;
回复“内网渗透”;获取内网渗透资料;
回复“护网”;获取护网学习资料 ;
回复“python”,获取python视频教程;
回复“java”,获取Java视频教程;
回复“go”,获取go视频教程
知识星球
原文始发于微信公众号(Hacking黑白红):2023年11大必练网络攻防靶场!
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论