本文总结了目前网络上比较流行的渗透测试演练系统,这些系统里面都提供了一些实际的安全漏洞,排名不分先后,各位安全测试人员可以亲身实践如何利用这个漏洞,同时也可以学习到漏洞的相关知识。
DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。
mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.开发的一款自由和开放源码的Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.
链接地址:http://sourceforge.net/projects/mutillidae
SQLolSQLol是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。
链接地址:https://github.com/SpiderLabs/SQLol
hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。
链接地址:http://sourceforge.net/projects/hackxor
BodgeItBodgeIt是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。
链接地址:http://code.google.com/p/bodgeit
Exploit KB / exploit.co.il该程序包含了各种存在漏洞的WEB应用,可以测试各种SQL注入漏洞。此应用程序还包含在BT5里面。
链接地址:http://exploit.co.il/projects/vuln-web-app
WackoPickoWackoPicko是由Adam Doupé.发布的一个脆弱的Web应用程序,用于测试Web应用程序漏洞扫描工具。它包含了命令行注射、sessionid问题、文件包含、参数篡改、sql注入、xss、flash form反射性xss、弱口令扫描等。
链接地址:https://github.com/adamdoupe/WackoPicko
WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的bug,而是故意设计用来讲授Web应用程序安全课程的。这个应用程序提供了一个逼真的教学环境,为用户完成课程提供了有关的线索。
链接地址:http://code.google.com/p/webgoat
OWASP HackademicOWASP Hackademic 是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的WEB应用程序。
链接地址:https://code.google.com/p/owasp-hackademic-challenges
XSSeducationXSSeducation是由AJ00200开发的一套专门测试跨站的程序。里面包含了各种场景的测试。
- 上一篇:开源的暴力破解工具
- 下一篇:Android会话劫持安全测试工具DroidSheep
-
不知道 诸位 有没有 用 本论坛的 工具 检测 本论坛首页啊 相信 收获 不会小 嘿嘿嘿
本论坛 首页 要升级 请升级把 老大 我都 提示 两遍了 -
iMarketing我喜欢DVWA
-
老大 再次 检测 发现 第九 连接 依然 有问题 请 更正 谢谢
不容错过
- Wannacry蠕虫勒索软件处置手册漏洞盒子2017-05-15
- FreeBuf 追踪报道:虫洞(wormhole)漏洞来袭,多款百度热门安卓应用中枪FB独家2015-10-28
- Nessus API连接工具AutoNessusphper2016-06-07
- 一周「BUF大事件」(20160625-20160701)supercoco2016-07-02
0day
已有 34 条评论
支持一下 哈哈!!
我喜欢DVWA
不错 值得学习
收藏了,整理的挺全
嘿嘿嘿 我说 老大 貌似 好像 好多个 连接 已经 失效了 请修复
@global_hacker 应该是被墙了的。。
@Nosets 楼上正解,很多都是被墙了,请自行翻墙浏览更多信息。
都等着召唤呢,领导排出好剧本,我们再来一场
我们有很多段子,哈哈
我也喜欢dvwa 其他没试过。。
请问哪位,有如何搭建的教程不,谢谢
老大 再次 检测 发现 第九 连接 依然 有问题 请 更正 谢谢
不知道 诸位 有没有 用 本论坛的 工具 检测 本论坛首页啊 相信 收获 不会小 嘿嘿嘿
本论坛 首页 要升级 请升级把 老大 我都 提示 两遍了
这篇文章很经典!
回覆:随便看看
很经典很全面
新手…唉…
可以静下心慢慢看看
转载了 很好~~~~~~
收集的非常不错呀!
相当不错,可以好好学习学习了
支持下 必须得顶
bzzhing,【错误提示 新浪微博】收藏成功。本文正文大约需要1分钟的阅读时间,请访问 稍后再读! 你可以关注 获得私信提醒。
我下了个hackxor ifconfig后的ip http://192.168.254.129:8080/访问不了、、求教、、
好东东
还有很多平台不错,比如pentester。像玩游戏一样,一关一关。
漏洞演示系统DVWA 渗-透-测-试-攻-略 可参考:
http://ke.baidu.com/view/8ab833745901020207409cd4.html
又是英文,看不懂 有没有中文?
你好!请问这些渗透测试平台有没有答案提供的??
合天网安实验室http://erange.heetian.com/ 也不错,强烈推荐。
好东西,感谢分享
收藏一下。 一个个试试
收藏