学习网络安全常见的靶场环境

前言

01 DVWA

DVWA靶场是我们新手入门必练靶场之一,包含暴力破解(Brute Force)、命令注入(Command Injection)、跨站请求伪造(CSRF)、文件包含(File Inclusion)、文件上传(File Upload)、不安全的验证码(Insecure CAPTCHA)、SQL注入(SQL Injection)、SQL盲注(SQL Injection Blind)、反射型跨站脚本攻击(XSS Reflected)、存储型跨站脚本攻击(XSS Stored)。

 【----帮助网安学习,以下所有学习资料文末免费领!----】

靶场地址: GitHub - digininja/DVWA: Damn Vulnerable Web Application (DVWA)

学习网络安全常见的靶场环境_第1张图片

02 OWASP

OWASP靶场包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序,所包含的环境非常多,相对DVWA来说更贴近实战,靶场不仅有专门设计的web漏洞应用场景 ,还包含了部分常见的开源web应用程序,相对dvwa不仅有PHP,也还有Jsp、Asp、Python等动态脚本语言环境,而且包含的漏洞种类也非常的丰富,除了常见的web漏洞外,还包含了访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、web服务、Open Authentication失效、危险的HTML注释等,非常适合学习和实践。

地址: OWASP Broken Web Applications Project download | SourceForge.net

学习网络安全常见的靶场环境_第2张图片

03 sqli-labs(SQL注入靶场)

sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞进行利用。靶场漏洞类型单一,但是对sql注入类漏洞利用包含的很全。安装复杂度与dvwa差不多,安装简单。

地址: https://github.com/Audi-1/sqli-labs

学习网络安全常见的靶场环境_第3张图片

 【----帮助网安学习,以下所有学习资料文末免费领!----】

04 VulHub

Vulhub是一个基于docker和docker-compose的漏洞环境集合。

地址: Vulnerable By Design ~ VulnHub

学习网络安全常见的靶场环境_第4张图片

05 pikachu

pikachu靶场也是一个比较综合性的靶场,在前期的文章和直播中我们也讲到了他的玩法。感兴趣的可以在之前的文章中查看相关教程。

地址: GitHub - zhuifengshaonianhanlu/pikachu: 一个好玩的Web安全-漏洞测试平台

06 upload-labs

upload-labs靶场是专注于文件上传这块的漏洞。

靶场地址 GitHub - c0ny1/upload-labs: 一个想帮你总结所有类型的上传漏洞的靶场

07xss-labs

基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机

地址: XSS平台|CTF欢迎来到XSS挑战|XSS之旅|XSS测试

    如何入门学习网络安全

 【----帮助网安学习,以下所有学习资料文末免费领!----】

> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)

大纲

首先要找一份详细的大纲。

学习教程

第一阶段:零基础入门系列教程

该阶段学完即可年薪15w+

 第二阶段:技术入门

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练

该阶段学完即可年薪30w+

 CTF比赛视频+题库+答案汇总


 

 实战训练营 

面试刷题 

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

资料领取

点击免费领取:CSDN大礼包:《黑课&网络安全入门&进阶学习资源包》

这份完整版的网安学习资料已经上传,朋友们如果需要可以点击文末的名片抱走或者点击链接免费领取【保证100%免费】↓↓↓

学习网络安全常见的靶场环境_第5张图片

 

你可能感兴趣的:(网络安全,学习,web安全,安全)