网络安全靶场搭建_学习网络安全常见的靶场环境_零基础白客自学

网络安全靶场搭建_学习网络安全常见的靶场环境_零基础白客自学

本文为大家介绍我们在学习网络安全过程中常用的靶场环境。一起来看看吧!

01 DVWA

DVWA靶场是我们新手入门必练靶场之一,包含暴力破解(Brute Force)、命令注入( )、跨站请求伪造(CSRF)、文件包含(File )、文件上传(File )、不安全的验证码( )、SQL注入(SQL )、SQL盲注(SQL Blind)、反射型跨站脚本攻击(XSS )、存储型跨站脚本攻击(XSS )。

靶场地址:

网络安全靶场是什么意思_网络安全靶场搭建_网络安全靶场

02 OWASP

OWASP靶场包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序,所包含的环境非常多,相对DVWA来说更贴近实战,靶场不仅有专门设计的web漏洞应用场景 ,还包含了部分常见的开源web应用程序,相对dvwa不仅有PHP,也还有Jsp、Asp、等动态脚本语言环境,而且包含的漏洞种类也非常的丰富,除了常见的web漏洞外,还包含了访问控制、线程安全、操作隐藏字段、操纵参数、弱会话、web服务、Open 失效、危险的HTML注释等,非常适合学习和实践。

地址:

网络安全靶场搭建_网络安全靶场是什么意思_网络安全靶场

03 sqli-labs(SQL注入靶场)

sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞进行利用。靶场漏洞类型单一,但是对sql注入类漏洞利用包含的很全。安装复杂度与dvwa差不多,安装简单。

地址:

网络安全靶场是什么意思_网络安全靶场_网络安全靶场搭建

04

是一个基于和-的漏洞环境集合。

地址:

网络安全靶场是什么意思_网络安全靶场搭建_网络安全靶场

05

靶场也是一个比较综合性的靶场,在前期的文章和直播中我们也讲到了他的玩法。感兴趣的可以在之前的文章中查看相关教程。

地址:

06 -labs

-labs靶场是专注于文件上传这块的漏洞。

靶场地址

07xss-labs

基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机

地址:

网络安全靶场是什么意思_网络安全靶场_网络安全靶场搭建

~

网络安全学习,我们一起交流

~

  • 5
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值