声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
0x01 前言
记得去年团队里一个朋友说是要测试一下自家公司开发的漏扫,让帮着找下有哪些在线靶场?以前也收藏过一些漏洞靶场,但他要求在线的才好测试,所以重新搜集整理了这份漏洞靶场列表,现在分享出来供大家练手学习。
0x02 在线靶场
1. BUUCTF在线评测:
  • https://buuoj.cn
2. Vulhub漏洞环境集合:
  • https://vulhub.org
3. 韩国Webhacking:
  • https://webhacking.kr
4. 重生信息安全在线靶场:
  • https://bc.csxa.cn
5. 网络信息安全攻防学习平台:
  • http://hackinglab.cn
6. 墨者学院在线靶场:
  • https://www.mozhe.cn/bug
7. 封神台在线演练靶场:
  • https://hack.zkaq.cn/battle
8. 安鸾渗透实战平台:
  • http://www.whalwl.cn/home
9. XSS Challenges:
  • http://xss-quiz.int21h.jp
10. U2安全巡航靶场:
  • http://scan.vulspace.com
11. MS08067实战型训练平台:
  • http://bachang.ms08067.com
12. 东塔在线靶场:
  • https://labs.do-ta.com/index/course/index
0x03 漏洞靶场
1. DVWA:
  • http://www.dvwa.co.uk
2. BWVS:
  • https://github.com/bugku/BWVS
3. BWAPP:
  • https://sourceforge.net/projects/bwapp
4. WAVSEP:
  • https://github.com/sectooladdict/wavsep
5. VulnStack:
  • http://vulnstack.qiyuanxuetang.net/vuln
6. Sqli-Labs:
  • https://github.com/Audi-1/sqli-labs
7. Webug 3.0:
  • https://pan.baidu.com/s/1eRIB3Se
8. Upload-labs:
  • https://github.com/c0ny1/upload-labs
9. Metasploitable:
  • https://github.com/rapid7/metasploitable3
10. DVWA-WooYun:
  • https://sourceforge.net/projects/dvwa-wooyun
11. OWASP Mutillidae:
  • https://sourceforge.net/projects/mutillidae
12. Web for Pentester:
  • https://www.pentesterlab.com/exercises/web_for_pentester

只需在公众号回复“9527”即可领取一套HTB靶场学习文档和视频,1120领取安全参考等安全杂志PDF电子版1208领取一份常用高效爆破字典还在等什么?
继续阅读
阅读原文