freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

渗透必刷靶场大盘点
黑战士 2024-04-11 15:57:43 586681

写给新手朋友入门,有了靶场丰富自己思路,也巩固自己的技术。当然新手老手都可以玩玩。

这期盘点渗透靶场,排名不分前后,还有其他靶场欢迎留言提出!以及在留言当中评论出你最喜欢的靶场并附上理由。

本期是盘点入门必刷,后期会盘点圈内所有的靶场以及靶场的writeup.

1、DVWA

安全入门必刷靶场,很多新手朋友第一个选择的靶场就是DVWA,DVWA 一共包含了十个攻击模块,分别是:Brute Force(暴力破))、Command Injection(命令行注入)、CSRF(跨站请求伪造)、- File Inclusion(文件包含)、File Upload(文件上传)、Insecure CAPTCHA (不安全的验证码)、SQL Injection(SQL注入)、SQL Injection(Blind)(SQL盲注)、XSS(Reflected)(反射型跨站脚本)、XSS(Stored)(存储型跨站脚本)。包含了 OWASP TOP10 的所有攻击漏洞的练习环境,并且有低中高等级 循序渐进渗透测试学习。

1712822486_661798d67f70c7bbd614e.jpg!small?1712822487768

2、vulnhub

很多安全竞赛都有在这里面出题,系列非常之多,不仅仅有web方面的,也有系统方面的渗透。

网上也有很多writeup,环境直接下载虚拟机压缩包,解压即可使用。新手朋友建议下载先自行测试,然后再看writeup解题


https://vulhub.org/(在线版)


https://github.com/vulhub/vulhub(离线版)

1712822495_661798df6858fcd165f4f.jpg!small?1712822496220

3、pikachu

也是类似dvwa的靶场,带有常见的web安全漏洞

1712822503_661798e7118c0c9e6eec3.jpg!small?17128225040001712822510_661798eeaf5dd8893c23b.jpg!small?1712822513642

https://github.com/zhuifengshaonianhanlu/pikachu


4、VulnStack

vulnstack是红日旗下的一个开源靶场平台,模拟国内企业环境,涵盖CMS、漏洞管理、域管理等,以ATT&CK红队评估模式为设计思路,提供全方位的攻防训练体验。从环境搭建到漏洞利用、内网搜集、持久控制等。1712822520_661798f8254d6aca8bfbd.jpg!small?1712822520933

http://vulnstack.qiyuanxuetang.net/vuln/

5、vulhub

跟vulnhub名字很像,但是这个是属于web类,直接docker安装,一个基于docker和docker-compose的漏洞环境集合,一条语句即可启动一个全新的漏洞环境,非常方便。

1712822530_661799026e7b263f8abb4.jpg!small?1712822533696

https://vulhub.org/

6、upload-labs、xss-labs、sqli-labs

听名字就知道了,这些靶场分别专注于文件上传、xss、sql注入漏洞三个靶场

1712822537_661799097e3dc1fc74953.jpg!small?1712822538382

1712822544_661799103dff96845655a.jpg!small?17128225452651712822551_661799178dd0f221bb069.jpg!small?1712822552897

https://github.com/c0ny1/upload-labs

https://github.com/do0dl3/xss-labs

https://github.com/Audi-1/sqli-labs

7、hack the box

是国外的一个网络安全在线靶场,靶场中被细分成若干种类,涵盖Web、病毒分析、密码学、逆向工程等领域。这些类别下各自拥有从基础到高阶的多个挑战项目,确保不同技能水平的用户都能找到匹配自身技术与知识水平的挑战进行尝试。

1712822559_6617991fad5cb80a9891c.jpg!small?1712822560664

https://www.hackthebox.com/


8、墨者靶场

在线的靶场,无需搭建,直接注册账号后就可进行测试。不过有积分限制。

1712822568_661799286ca6c6394eb68.jpg!small?1712822569949


https://www.mozhe.cn/bug

9、vulfocus

白帽汇推出的一款漏洞集成平台,常见的fofa就是白帽汇的旗下的,内也有ctf。

1712822576_66179930367fc03abd51c.jpg!small?1712822577060

https://vulfocus.cn/


# 渗透测试 # web安全 # vulnhub靶机 # 靶机渗透
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 黑战士 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
黑战士安全
黑战士 LV.6
欢迎关注公众号:【黑战士】
  • 31 文章数
  • 120 关注者
信息收集之子域名收集技巧总结
2024-08-21
绕过CDN查看真实IP
2024-08-07
一款红队高危漏洞利用Tools
2024-07-25
文章目录