首页 > 其他分享 >常见的网络安全靶场

常见的网络安全靶场

时间:2024-10-13 09:47:50浏览次数:8  
标签:网络安全 web 包含 常见 漏洞 SQL 靶场

以下是一些常见的靶场:

 1. Web应用漏洞靶场:

- DVWA(Damn Vulnerable Web Application):这是新手入门必练的靶场之一,用 PHP+MySQL 编写,包含暴力破解、命令注入、跨站请求伪造、文件包含、文件上传、不安全的验证码、SQL 注入、SQL 盲注、反射型跨站脚本攻击、存储型跨站脚本攻击等常见漏洞。官网下载地址为:https://github.com/ethicalhack3r/dvwa/archive/master.zip 。

- OWASP Hackademic:由 OWASP 开发,可用来测试各种攻击手法,目前包含了 10 个有问题的 web 应用程序。

- Mutillidae:免费、开源的 web 应用程序,包含丰富的渗透测试项目,如 SQL 注入、跨站脚本、点击劫持、本地文件包含、远程代码执行等。

- WebGoat:由著名的 OWASP 负责维护的漏洞百出的 J2EE web 应用程序,其中的漏洞是故意设计用来讲授 web 应用程序安全课程的,提供了逼真的教学环境。

- Pikachu:一个带有漏洞的 web 应用系统,包含常见的 web 安全漏洞,如暴力破解、XSS、CSRF、SQL 注入、RCE、文件包含、不安全的文件下载和上传、越权漏洞、目录遍历等。

2. 漏洞专项靶场:

- SQLi-Labs:专注于 SQL 注入漏洞,包含了大多数的 SQL 注入类型,以闯关模式对 SQL 注入漏洞进行利用。

- XSS-Labs:基于跨站脚本攻击的漏洞靶机,以通关形式呈现,帮助用户深入理解 XSS 漏洞。

- Upload-Labs:专注于文件上传漏洞,帮助用户了解和练习各种文件上传漏洞的利用和防范。

3. 综合型靶场:

- Metasploitable:著名的渗透框架 Metasploit 出品方 Rapid7 提供的靶场,是一个打包好的操作系统虚拟机镜像,使用 VMware 的格式。里面存在多种漏洞,可用于练习渗透测试技能。下载地址为:http://downloads.metasploit.com/data/metasploitable/metasploitable-linux-2.0.0.zip 。

- OWASP Broken Web Applications Project:与 Metasploitable 类似,是打包好的虚拟机镜像,预装了许多带有漏洞的 web 应用,包括真实世界里的流行网站应用的历史版本(带公开漏洞)以及专门用于漏洞测试的模拟环境。

4. CTF 竞赛练习靶场:

- XCTF_OJ(X Capture The Flag Online Judge):由 XCTF 组委会组织开发并面向 XCTF 联赛参赛者提供的网络安全技术对抗赛练习平台,汇集了国内外 CTF 网络安全竞赛的真题题库,并支持对部分可获取在线题目交互环境的重现恢复。

- 攻防世界:提供了各种网络安全挑战题目和靶场环境,适合学习和练习网络安全攻防技术。网址为:https://adworld.xctf.org.cn/ 。

- Buuctf:整合了各大 CTF 赛事题目,适合喜欢 CTF 方向的同学进行练习。

标签:网络安全,web,包含,常见,漏洞,SQL,靶场
From: https://blog.csdn.net/m0_57836225/article/details/142741510

相关文章

  • 如何判断是否是真实攻击 —— 网络安全的关键洞察
    在当今复杂的互联网环境中,准确判断一个告警IP是否为真实攻击,是保障网络安全的重要技能。这不仅关系到企业的信息资产安全,也影响着用户的隐私和数据安全。一、内网IP的判断流程当遇到告警IP为内网IP时,我们首先要深入剖析请求包内容。如今的网络攻击手段日益复杂,恶......
  • 【应急响应+Linux】常见的rootkit隐藏手段:前言
    原文首发在:奇安信攻防社区https://forum.butian.net/share/3796本文主要针对黑灰产相关的蠕木僵毒等恶意软件在Linux上常用的rootkit手段做一些总结,以及详细分析常见应急响应中遇到的进程、文件隐藏手段的原理以及排查和恢复方法;前言本文主要针对黑灰产、以及蠕木僵毒等恶意软......
  • 【应急响应+Linux】常见的rootkit隐藏手段:通过用户层劫持加载器/连接器隐藏进程pld(用
    原理linux在进程启动后,和windows加载dll一样会按照一定的顺序加载动态链接库,相关顺序如下:加载环境变量LD_PRELOAD指定的动态库加载文件/etc/ld.so.preload指定的动态库搜索环境变量LD_LIBRARY_PATH指定的动态库搜索路径搜索路径/lib64下的动态库文件攻击者常见使用的劫......
  • 【应急响应+Linux】常见的rootkit隐藏手段:通过劫持shell环境,实现文件、进程名隐藏等操
    原理修改或构造/etc/profile.d/下sh文件,劫持环境变量,从而实现覆盖常见的命令,如:ps、ls、lsof等;实现:1、配置环境变量shell脚本:重新登录用户之后;或者使用命令source/etc/profile更新配置,使生效;2、根目录下存在的myshell.sh文件被隐藏:执行ls命令效果:排查方法:使用strace......
  • 【应急响应+Linux】常见的rootkit隐藏手段:通过挂载/proc/pid实现pid隐藏
    原理ps、netstat是遍历/proc来显示pid的原理,通过隐藏相关/proc/pid文件夹来实现pid隐藏实现运行如下命令,将pid对应文件夹挂载到隐藏目录上面mount-obind/home/.hidden/proc/9212现象:如下图,使用root权限调用netstat发现PID和Programname都是空:排查方法1、ca......
  • openEuler、Linux操作系统常见操作-(6)如何登录Linux
    如何登录Linux·Linux登陆方式主要有如下两种: 。本地登陆   。一个典型的Linux系统将运行六个虚拟控制台和一个图形控制台,openEuler目前暂未支持图形化界面;·可以通过Ctrl+Alt+F[1-6]在6个虚拟控制台之间进行切换。远程登录。默认情况下openEuler支持......
  • 总结:SQL查询变慢,常见原因分析!
    文章目录引言SQL查询慢原因索引失效特殊情况-执行计划中,key有值,还是很慢怎么办?多表JOIN为什么互联网公司都不建议使用多表join?索引基数太小不合理查询字段太多表中数据量太大数据库连接数不够为什么乐观锁还会导致大量的锁耗时呢?数据库表结构不合理数据库IO或者CPU比较......
  • Kali 网络配置及常见问题和解决方案
    Kali网络IP地址配置及常见问题和解决方案说明:不是一定要设置固定IP,动态IP(默认不设置)只要能联网,就可以正常使用。1Kali配置固定IP如果校园网、办公网络、拨号网络可能存在网络验证,如果是以上网络环境的同学,必须使用虚拟机的NAT模式网络,其他使用桥接或NAT都可以。......
  • 服务器启动基本流程及常见启动方式介绍
    1.服务器启动基本流程1.BIOS自检(POST)当服务器电源被打开时,计算机会首先进行基本输入输出系统(BIOS)自检。这个过程会检查硬件设备是否正常,包括内存、硬盘、CPU等。自检过程:电源自检:计算机启动时,BIOS会首先检查电源是否正常工作,包括电源是否接通、电源电压是否稳定等。CPU自......
  • 网络安全学习路线图(2024版详解)
    近期,大家在网上对于网络安全讨论比较多,想要学习的人也不少,但是需要学习哪些内容,按照什么顺序去学习呢?其实我们已经出国多版本的网络安全学习路线图,一直以来效果也比较不错,本次我们针对市场需求,整理了一套系统的网络安全学习路线图,供大家学习参考。希望大家按照路线图进行系......