2019-01-30

合法練習滲透測試的網站

markdown 進攻即是最好的防禦,這句話同樣適用於信息安全的世界。這裏羅列了很多合法的來練習黑客技術的網站,不管你是一名開發人員、安全工程師、代碼審計師、滲透測試人員,通過不斷的練習才能讓你成為一個優秀安全研究人員。以下網站希望能給各位安全小夥伴帶來幫助!若有其他的補充和推薦,歡迎給留言(排名不分先後) ## 國外 1. [bWAPP](http://www.itsecgames.com/) 免費和開源的web應用進程安全項目。它有助於安全愛好者及研究人員發現和防止web漏洞。 2. [Damn Vulnerable iOS App (DVIA)](http://damnvulnerableiosapp.com/) DVIA是一個iOS安全的應用。它的主要目標給移動安全愛好者學習iOS的滲透測試技巧提供一個合法的平台。APP涵蓋了所有常見的iOS安全漏洞,它免費並開放源碼,漏洞測試和解決方案覆蓋到iOS 10版本。信息安全工程师[@prateekg147](https://twitter.com/prateekg147)设计并开发。[Getting Started](http://damnvulnerableiosapp.com/2013/12/get-started/) 3. [Damn Vulnerable Web Application (DVWA)](http://www.dvwa.co.uk/) 基於 php 和 mysql 的虛擬 Web 應用,“內置”常見的 Web 漏洞,如 SQL 注入、xss 之類,可以搭建在自己的電腦上 4. [Game of Hacks](http://www.gameofhacks.com/) 基於遊戲的方式來測試你的安全技術,每個任務題目提供了大量的代碼,其中可能有也可能沒有安全漏洞! 5. [Google Gruyere](http://google-gruyere.appspot.com/) 一個看起來很low的網址,但充滿了漏洞,目的是為了幫助那些剛開始學習應用進程安全性的人員。 6. [HackThis!!](https://www.hackthis.co.uk/) 旨在教你如何破解、轉儲和塗改,以及保護網站的黑客技巧,提供超過50種不同的難度水平。 7. [Hack This Site](https://www.hackthissite.org/) 是一個合法和安全的測試黑客技能的網站,幷包含黑客資訊. 文章、論壇和教程,旨在幫助你學習黑客技術。 8. [Hellbound Hackers](https://www.hellboundhackers.org/) 提供了各種各樣的安全實踐方法和挑戰,目的是教你如何識別攻擊和代碼的補丁建議。主題包含應用進程加密和破解,社工和rooting。社區有接近10萬的註冊會員,也是最大的一個黑客社區之一。 9. [McAfee HacMe Sites](http://www.mcafee.com/us/downloads/free-tools/index.aspx) 邁克菲提供的各類黑客及安全測試工具 10. [Mutillidae](https://sourceforge.net/projects/mutillidae/) 是一個免費,開源的Web應用進程,提供專門被允許的安全測試和入侵的Web應用進程。其中包含了豐富的滲透測試項目,如SQL注入、跨站腳本、clickjacking、本地文檔包含、遠程代碼執行等. 11. [OverTheWire](http://overthewire.org/wargames/) 基於遊戲的讓你學習安全技術和概念的黑客網站 12. [Peruggia](https://sourceforge.net/projects/peruggia/) 一個提供安全、合法攻擊的黑客網站 13. [Root Me](https://www.root-me.org/) 通過超過200名黑客的挑戰和50個虛擬環境來提高你黑客技巧和網絡安全知識的網站 14. [Try2Hack](http://www.try2hack.nl/) 最古老的黑客網站之一,提供多種安全挑戰。 15. [Vicnum](http://vicnum.ciphertechs.com/) OWASP 項目之一,簡單框架,針對不同的需求,並基於遊戲的方式來引導安全開發者學習安全技術。 16. [WebGoat](http://webappsecmovies.sourceforge.net/webgoat/) 最受歡迎的OWASP項目,提供了一個真實的安全教學環境,指導用户設計複雜的應用進程安全問題 17. [Test ASP](http://testasp.vulnweb.com/) acunetix 提供的測試網站,使用 ASP 18. [Test ASP.Net](http://testaspnet.vulnweb.com/) acunetix 提供的測試網站 19. [Test PHP](http://testphp.vulnweb.com/) acunetix 提供的測試網站,使用 asp.net webform 開發 20. [Altoro Mutual](http://demo.testfire.net/) ## 其它 1. [i春秋](http://www.ichunqiu.com/main) 國內比較好的安全知識在線學習平台,把複雜的操作系統、工具和網絡環境完整的在網頁進行重現,為學習者提供完全貼近實際環境的實驗平台, 2. [XCTF_OJ 練習平台](http://oj.xctf.org.cn/) XCTF-OJ (X Capture The Flag Online Judge)是由XCTF組委會組織開發並面向XCTF聯賽參賽者提供的網絡安全技術對抗賽練習平台。XCTF-OJ平台將彙集國內外CTF網絡安全競賽的真題題庫,並支持對部分可獲取在線題目交互環境的重現恢復,XCTF聯賽後續賽事在賽後也會把賽題離線文檔和在線交互環境彙總至XCTF-OJ平台,形成目前全球CTF社區唯一一個提供賽題重現覆盤練習環境的站點資源。 3. [網絡信息安全攻防學習平台](http://hackinglab.cn/index.php) 提供基礎知識考查、漏洞實戰演練、教程等資料。實戰演練以 Web 題為主,包含基礎關、腳本關、注入關、上傳關、解密關、綜合關等。 ## 參考來源: http://list.ly/list/euz-15-vulnerable-sites-to-legally-practice-your-hacking-skills-2016-update http://www.freebuf.com/sectool/4708.html https://www.zhihu.com/question/24740239 https://hk.saowen.com/a/0cefffc20499a78b147ab04a5689ac0e1b6acbb4abecf236e018c36fe232ba0d https://www.freebuf.com/special/123961.html

沒有留言:

張貼留言