|
在信息安全領(lǐng)域,靶場(chǎng)是非常重要的存在,為安全從業(yè)人員提供了很大的幫助。當(dāng)我們初學(xué)網(wǎng)絡(luò)安全時(shí),很多小白也會(huì)刷靶場(chǎng),那么網(wǎng)絡(luò)安全入門(mén)必刷的靶場(chǎng)有哪些?本文為大家介紹一下。 1、DVWA 可以說(shuō)是入門(mén)網(wǎng)絡(luò)安全必刷的靶場(chǎng)。DVWA,其主要目標(biāo)是幫助安全專(zhuān)業(yè)人員在法律環(huán)境中測(cè)試他們的技能和工具,幫助web開(kāi)發(fā)人員更好地了解保護(hù)web應(yīng)用程序的過(guò)程,并幫助教師或?qū)W生在課程環(huán)境中教授或?qū)W習(xí)web應(yīng)用程序安全性。 地址:https://github.com/ethicalhack3r/DVWA/archive/master.zip 2、Pikachu 一個(gè)好玩的web安全漏洞測(cè)試平臺(tái),跟DVWA類(lèi)似,不過(guò)看上去比前者清晰,有簡(jiǎn)單的漏洞頁(yè)面,不那么單調(diào)。 地址:https://github.com/zhuifengshaonianhanlu/pikachu 3、Wargames 這個(gè)是力推的靶場(chǎng),內(nèi)容豐富,可以說(shuō)是一個(gè)網(wǎng)絡(luò)安全百科全書(shū)。特色的闖關(guān)模式讓你情不自禁的學(xué)習(xí),知識(shí)覆蓋Linux命令、web安全、密碼學(xué)、系統(tǒng)安全、逆向、代碼審計(jì)等。 地址:https:///wargames/ 4、XSS彈窗專(zhuān)題練習(xí) 一個(gè)XSS的彈窗挑戰(zhàn),一共13關(guān),可以讓你一個(gè)點(diǎn)一個(gè)點(diǎn)的理解XSS。頁(yè)面展現(xiàn)源碼,方便直接,更易理解其原理。 地址:https://xss./ 5、SQL注入專(zhuān)項(xiàng)練習(xí) 一個(gè)針對(duì)SQL注入的專(zhuān)項(xiàng)訓(xùn)練集,共75個(gè)挑戰(zhàn),分為基本SQL注入、高級(jí)SQL注入、SQL堆疊注入、SQL挑戰(zhàn)四個(gè)部分。 地址:https://github.com/Audi-1/sqli-labs 6、Hack The Box 在里面的有很多靶機(jī),各種難度層,從小白到大佬,都有適合你的靶機(jī),并且經(jīng)常更新,想要提升自我,可以去嘗試一下。 地址:https://www./ |
|
|
來(lái)自: 老男孩IT教育 > 《網(wǎng)絡(luò)安全》