【网络安全】适合新手的CTF靶场合集(非常详细)零基础入门到精通,收藏这一篇就够了

189 篇文章 2 订阅
161 篇文章 0 订阅

前言

经常会有粉丝朋友询问大白,如何打CTF比赛,有没有适合新手的CTF靶场?

今天呢大白就给粉丝朋友分享一下,我整理得可能没有那么全,这里的合集主要还是面对新手。做题贵精不在多,好好练习每一题,学习每个知识点,不懂的百度或者 Google 即可。记住,你是为了提高自己而去打 CTF 。
在这里插入图片描述

CTF 比赛时间表

  • CTFwiki(入门必看wiki): https://ctf-wiki.github.io/ctf-wiki/#/introduction

  • XCTF社区: https://time.xctf.org.cn

  • i春秋: CTF大本营 - 网络安全竞赛服务平台-i春秋

  • CTFrank: https://ctfrank.org/

  • CTFtime(基本都是国外的): https://ctftime.org

本地靶场

  • SQLi: GitHub - Audi-1/sqli-labs: SQLI labs to test error based, Blind boolean based, Time based.

  • DVWA: GitHub - digininja/DVWA: Damn Vulnerable Web Application (DVWA)

  • metsploitable3: GitHub - rapid7/metasploitable3: Metasploitable3 is a VM that is built from the ground up with a large amount of security vulnerabilities.

  • Webgoat: GitHub - WebGoat/WebGoat: WebGoat is a deliberately insecure application

  • Juiceshop: GitHub - juice-shop/juice-shop: OWASP Juice Shop: Probably the most modern and sophisticated insecure web application

国内 CTF

  • 实验吧: http://www.shiyanbar.com

  • XCTF 实训平台: http://oj.xctf.org.cn

  • 安恒周周练: https://www.linkedbyx.com/home

  • XSS专练: alert(1)

  • 南京邮电大学CTF/网络攻防训练平台: http://ctf.nuptzj.cn/

  • BugkuCTF: 首页 - Bugku CTF

国外 CTF

  • Root-me: https://root-me.org

  • CTF365: https://ctf365.com/

漏洞复现

  • Vulhub: GitHub - vulhub/vulhub: Pre-Built Vulnerable Environments Based on Docker-Compose

其它大佬整理的链接

多搜搜,很多前辈已经整理了很多啦!

  • Awesome-Platforms/CTF-Platforms: https://github.com/We5ter/Awesome-Platforms/blob/master/CTF-Platforms.md

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

  • 11
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
如果你没有电脑和经济条件有限,但想入门网络安全,以下是一些建议: 1. 利用公共资源:在学校、图书馆或社区中心等地,通常可以免费使用公共电脑。你可以利用这些时间来学习网络安全基础知识和理论。 2. 使用虚拟机:虚拟机软件(如VirtualBox、VMware Player)可以在一台计算机上模拟运行多个独立的操作系统。你可以下载免费的虚拟机软件,并在虚拟机中设置一个用于学习和实践网络安全的环境。 3. 实践网络安全知识:通过参与在线CTF(Capture the Flag)比赛、解决网络安全挑战题或加入网络安全社区,你可以通过实际操作来增强自己的技能和知识。 4. 使用在线资源:有许多免费的在线资源可供学习网络安全。例如,你可以参考OWASP(开放式网络应用安全计划)提供的文档和教程,学习有关Web应用程序安全的知识。 5. 自学书籍和教程:利用免费的网络资源和在线图书馆,找到一些网络安全方面的自学书籍和教程。这些资源可以帮助你了解网络安全基础知识和技术。 6. 加入在线社区:加入网络安全相关的在线社区,如论坛、聊天群组或社交媒体群组。与其他学习者和专业人士交流,分享经验和资源。 重要的是要保持积极主动的学习态度,并不断实践和提升自己的技能。网络安全是一个不断发展和变化的领域,持续学习和实践是非常重要的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值