2020-08-07 21:27:30
网络攻防必刷的靶场
在网络攻防领域,靶场是提升技能和实战能力的重要工具。以下是多个类别的必刷靶场,涵盖了从基础到进阶,再到综合应用的不同层次。
一、基础类靶场
sql-libs靶场
简介:专注于SQL注入漏洞的学习和测试,提供多种注入场景,适合新手练习SQL注入攻击。
下载地址:
在线靶场:
DVWA靶场
简介:新手必练的离线部署靶场,包含OWASP TOP10的所有攻击漏洞练习环境,适合初学者入门Web渗透测试。
下载地址:
在线靶场:
upload-labs靶场
简介:专注于文件上传漏洞的学习和测试,适合新手了解文件上传漏洞的原理和防范方法。
下载地址:
xss-labs靶场
简介:专注于跨站脚本攻击(XSS)学习和测试的开源靶场,提供多种XSS漏洞场景。
下载地址:
DSVW靶场
简介:轻量级Web漏洞教学演示系统,支持多种Web漏洞环境,适合中高级学习者。
下载地址:
二、CTF类靶场
CTFshow靶场
简介:CTF选手训练的天堂,包含各大赛事的CTF原题,适合CTF选手练习。
地址:
BUUCTF靶场
简介:在线CTF靶场,难度中上,适合搜集大赛原题进行练习。
地址:
南邮CTF靶场
简介:南京邮电大学网络攻防训练平台,适合CTF选手进行实战练习。
地址:
三、漏洞演练类靶场
VulnHub靶场
简介:高手进阶靶场,提供多种虚拟机镜像,适合渗透测试练习。
官网:
VulHub靶场
简介:开源漏洞靶场项目,简化漏洞复现过程,适合中高级学习者。
官网:
RootMe靶场
简介:提供CTF风格的网络安全挑战,适合中高级学习者。
下载地址:
WebGoat靶场
简介:OWASP组织研制的Web漏洞实验平台,包含多种漏洞类型,适合中高级学习者。
在线靶场:
下载地址:
Vulfocus靶场
简介:漏洞集成平台,支持Docker镜像快速部署,适合中高级学习者。
官网:
下载地址:
四、综合类靶场
VulnStack红日靶场
简介:内网渗透综合靶场,涵盖域控、黄金票据等高级技巧,适合高手进阶。
地址:
墨者学院靶场
简介:网络安全人才培养的在线靶场平台,涵盖多方面知识,适合综合学习。
官网:
攻防世界靶场
简介:高手进阶平台,汇集CTF真题库,适合网络安全技术对抗赛练习。
官网:
HackThisSite靶场
简介:国际知名的在线渗透测试平台,提供多种挑战。
官网:
CTFlearn靶场
简介:提供丰富的CTF题目和挑战,适合初学者和进阶学习者。
官网:
这些靶场涵盖了网络攻防的多个方面,从基础的漏洞利用到复杂的内网渗透,再到CTF竞赛的实战模拟,都是提升网络攻防技能不可或缺的资源。建议根据自身的学习进度和兴趣选择合适的靶场进行练习。