【工作记录】新手必刷的五个渗透测试靶场!

admin 2024年10月6日10:13:37评论36 views字数 1661阅读5分32秒阅读模式
【工作记录】新手必刷的五个渗透测试靶场!

阅读须知

【工作记录】新手必刷的五个渗透测试靶场!

    本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

【工作记录】新手必刷的五个渗透测试靶场!

2024/10/05 星期六

小雨

.

【工作记录】新手必刷的五个渗透测试靶场!

.

// 前言

因为最近有任务需要搭建一些适合新手使用的靶场,所以收集了一下互联网常见的一些友好的新手渗透测试靶场。

分别是DVWA、Pikachu、SQLi-Labs、Upload-Labs、XSS-Labs。

// DVWA靶场

DVWA靶场是一个专门用于漏洞测试和练习的Web应用程序,旨在为安全专业人员和开发人员提供一个安全漏洞测试环境。

DVWA靶场包含了多种常见的Web应用程序漏洞,如SQL注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、文件包含、文件上传、不安全的验证码等。这些漏洞模拟了真实环境中可能遇到的安全威胁。针对每种漏洞类型,DVWA靶场提供了不同难度级别的测试场景,从低级别到高级别,适合不同技术水平的学习者进行挑战。低级别场景通常较为简单,适合初学者入门学习;而高级别场景则考验了用户在渗透测试和应用程序安全方面的深度技术掌握和思考能力。

DVWA靶场只需要配置./config/config.inc.php数据库地址用户名及密码就可以使用PHPStudy启动(记得将config.inc.php.dist文件的.dist后缀删掉)。

【工作记录】新手必刷的五个渗透测试靶场!

使用默认密码admin/password登录。

【工作记录】新手必刷的五个渗透测试靶场!

选择Setup选项卡,可以百度一下标红报错怎么处理掉,然后初始化数据库就可以了。

【工作记录】新手必刷的五个渗透测试靶场!

访问登录就可以了,建议新手选择模式为Low级别。

【工作记录】新手必刷的五个渗透测试靶场!

// Pikachu靶场

Pikachu靶场是一个专门为网络安全爱好者和学习者设计的Web安全靶场。靶场通过模拟真实的Web应用程序环境,提供了一系列漏洞和安全挑战,让用户可以在安全的环境中进行学习和测试。它旨在帮助用户学习和实践常见的Web安全漏洞和攻击手法,如SQL注入、XSS(跨站脚本攻击)、CSRF(跨站请求伪造)等。

Pikachu靶场需要配置./inc/config.inc.php数据库地址用户名及密码就可以使用PHPStudy启动。

【工作记录】新手必刷的五个渗透测试靶场!

然后需要访问install.php进行初始化数据库。

【工作记录】新手必刷的五个渗透测试靶场!

访问主页就可以愉快地玩耍了。

【工作记录】新手必刷的五个渗透测试靶场!

// SQLi-Labs靶场

SQLi-Labs是一个专门设计用于学习和测试SQL注入漏洞的开源靶场,它提供了一个包含多个具有不同漏洞类型和难度级别的Web应用程序的环境。通过在这个靶场中进行实践,用户可以更深入地了解SQL注入的原理、危害以及防范措施。

SQLi-Labs靶场需要配置sql-connections/db-creds.inc文件中的数据库地址用户名及密码就可以使用PHPStudy启动。

【工作记录】新手必刷的五个渗透测试靶场!

点击“Setup/reset Database”以创建数据库,创建表并填充数据。

【工作记录】新手必刷的五个渗透测试靶场!

访问即可正常使用。

【工作记录】新手必刷的五个渗透测试靶场!

// Upload-Labs靶场

Upload-Labs靶场是一个专注于文件上传漏洞的模拟环境,它使用PHP语言编写,旨在帮助用户了解和学习文件上传漏洞的原理及防御技术。Upload-Labs靶场包含了多个关卡,每个关卡都模拟了不同的文件上传场景和漏洞类型。用户可以通过在这些关卡中进行实战演练,逐步掌握文件上传漏洞的攻击和防御技能。这些关卡涵盖了常见的文件上传漏洞类型,如文件名欺骗、文件类型欺骗、文件上传功能绕过等。【开箱既食】

【工作记录】新手必刷的五个渗透测试靶场!

// XSS-Labs靶场

XSS-Labs靶场是一个专注于跨站脚本攻击的安全测试平台。XSS-Labs靶场提供了多个不同的实验场景,每个场景都涵盖了不同类型的XSS漏洞,包括反射型、存储型和DOM型XSS等。这些场景模拟了真实环境中可能出现的XSS攻击场景,允许用户进行模拟和实践。【箱既食

【工作记录】新手必刷的五个渗透测试靶场!

  END 

 作者 | 剁椒Muyou鱼头 

I like you,but just like you.

我喜欢你,仅仅如此,喜欢而已~

点赞在看不迷路哦

原文始发于微信公众号(剁椒Muyou鱼头):【工作记录】新手必刷的五个渗透测试靶场!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月6日10:13:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工作记录】新手必刷的五个渗透测试靶场!https://cn-sec.com/archives/3234279.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息