进攻即是最好的防御!19个练习黑客技术的在线网站

news/2024/5/17 17:36:36/文章来源:https://blog.csdn.net/weixin_33962923/article/details/91917069

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

作者:阿里聚安全
链接:https://zhuanlan.zhihu.com/p/24624347
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
 

国外

1、bWAPP
免费和开源的web应用程序安全项目。它有助于安全爱好者及研究人员发现和防止web漏洞。

地址:itsecgames

2、Damn Vulnerable iOS App (DVIA)

DVIA是一个iOS安全的应用。它的主要目标给移动安全爱好者学习iOS的渗透测试技巧提供一个合法的平台。APP涵盖了所有常见的iOS安全漏洞,它免费并开放源码,漏洞测试和解决方案覆盖到iOS 10版本。

地址:DVIA (Damn Vulnerable iOS App) - A vulnerable iOS app for pentesting

3、Damn Vulnerable Web Application (DVWA)

基于 php 和 mysql 的虚拟 Web 应用,“内置”常见的 Web 漏洞,如 SQL 注入、xss 之类,可以搭建在自己的电脑上

地址:Damn Vulnerable Web Application

4、Game of Hacks
基于游戏的方式来测试你的安全技术,每个任务题目提供了大量的代码,其中可能有也可能没有安全漏洞!

地址:Game of Hacks

5、Google Gruyere
一个看起来很low的网址,但充满了漏洞,目的是为了帮助那些刚开始学习应用程序安全性的人员。

地址:http://google-gruyere.appspot.com/

6、HackThis!!
旨在教你如何破解、转储和涂改,以及保护网站的黑客技巧,提供超过50种不同的难度水平。

地址:https://www.hackthis.co.uk/

7、Hack This Site
是一个合法和安全的测试黑客技能的网站,并包含黑客资讯、文章、论坛和教程,旨在帮助你学习黑客技术。

地址:Hack This Site

8、Hellbound Hackers
提供了各种各样的安全实践方法和挑战,目的是教你如何识别攻击和代码的补丁建议。主题包含应用程序加密和破解,社工和rooting。社区有接近10万的注册会员,也是最大的一个黑客社区之一。

地址:Welcome to Hellbound Hackers

9、McAfee HacMe Sites
迈克菲提供的各类黑客及安全测试工具

地址:Free Tools | McAfee Downloads

10、Mutillidae
mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.

地址:OWASP Mutillidae II

11、OverTheWire
基于游戏的让你学习安全技术和概念的黑客网站

地址:OverTheWire: Wargames

12、Peruggia
一个提供安全、合法攻击的黑客网站

地址:Peruggia

13、Root Me
通过超过200名黑客的挑战和50个虚拟环境来提高你黑客技巧和网络安全知识的网站

地址:plateforme d'apprentissage dédiée au Hacking et à la Sécurité de l'Information]

14、Try2Hack
最古老的黑客网站之一,提供多种安全挑战。

地址:::[ www.try2hack.nl ]::

15、Vicnum
OWASP项目之一,简单框架,针对不同的需求,并基于游戏的方式来引导安全开发者学习安全技术。

地址:Welcome to Vicnum

16、WebGoat
最受欢迎的OWASP项目,提供了一个真实的安全教学环境,指导用户设计复杂的应用程序安全问题

地址:http://webappsecmovies.sourceforge.net/webgoat/

国内

1、i春秋

国内比较好的安全知识在线学习平台,把复杂的操作系统、工具和网络环境完整的在网页进行重现,为学习者提供完全贴近实际环境的实验平台,

地址:网络安全培训|信息安全培训|防黑客技术-首选i春秋

2、XCTF_OJ 练习平台

XCTF-OJ (X Capture The Flag Online Judge)是由XCTF组委会组织开发并面向XCTF联赛参赛者提供的网络安全技术对抗赛练习平台。XCTF-OJ平台将汇集国内外CTF网络安全竞赛的真题题库,并支持对部分可获取在线题目交互环境的重现恢复,XCTF联赛后续赛事在赛后也会把赛题离线文件和在线交互环境汇总至XCTF-OJ平台,形成目前全球CTF社区唯一一个提供赛题重现复盘练习环境的站点资源。

地址:XCTF_OJ竞赛平台

3、网络信息安全攻防学习平台

提供基础知识考查、漏洞实战演练、教程等资料。实战演练以 Web 题为主,包含基础关、脚本关、注入关、上传关、解密关、综合关等。

地址:网络安全实验室|网络信息安全攻防学习平台

参考来源:

15 Vulnerable Sites To (Legally) Practice Your Hacking Skills - 2016 Update | Listly List

[TOP10]十大渗透测试演练系统 - FreeBuf.COM | 关注黑客与极客

网络攻防平台有哪些? - 网络安全 - 知乎

作者:Douglas@阿里聚安全,更多阿里的安全技术及资讯文章,持续关注阿里聚安全的安全博客

转载于:https://my.oschina.net/swmhxhs/blog/834160

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_752957.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

cookielib和urllib2模块相结合模拟网站登录

1.cookielib模块cookielib模块的主要作用是提供可存储cookie的对象,以便于与urllib2模块配合使用来访问Internet资源。例如可以利用本模块的CookieJar类的对象来捕获cookie并在后续连接请求时重新发送。coiokielib模块用到的对象主要有下面几个:CookieJa…

邪恶花网站邪恶花_指标:良好VS邪恶

邪恶花网站邪恶花流行测验:挣值,燃尽图和覆盖率报告有什么共同点? 当然,他们都报告了一个指标。 但是您本可以从标题中得到的。 让我们深入研究。 让我们从挣值开始。 挣值是一个项目跟踪系统,您可以在进行项目时获得…

莆田系医院网站提醒(Chrome 插件)

2019独角兽企业重金招聘Python工程师标准>>> PTHospital.chrome 一个莆田系医院网站提醒的浏览器插件,对于莆田系无良网站,将显示红色警告提示,并给出它的医院名字和医院电话。 Git地址:https://github.com/hustcc/PTH…

网站需求量很大,服务器优化的tips

网站有高人气是好事,证明被全球越来越多的网民所认可和了解。但是每天都有成万上亿的点击量,对服务器这个铁疙瘩来说肯定是一个不小的挑战,那么我们在优化服务器的时候要遵循哪些原则呢??1)和前端人员密切合…

《跨境电商——速卖通搜索排名规则解析与SEO技术》一一1.3 从购买过程看速卖通的搜索排序机制...

本节书摘来自异步社区出版社《跨境电商——速卖通搜索排名规则解析与SEO技术》一书中的第1章,第1.3节,作者: 冯晓宁,更多章节内容可以访问云栖社区“异步社区”公众号查看。 1.3 从购买过程看速卖通的搜索排序机制 下面我们从一个…

【网站管理1】_dede织梦后台如何发布文章

对于新手可能不了解,dede织梦后台是如何发文章的。下面说下我的经验。 发布文章步骤 1.打开浏览器,推介谷歌,360极速浏览器,火狐浏览器,输入网站后台网址 出现如下图登入界面 2.输入账号密码,登入进网站后…

Mozilla 计划让 Firefox 支持 WebKit 前缀网站

Mozilla正在研究一种方法,让Firefox浏览器原生支持webkit前缀的网站。浏 览器特定的前缀长期存在,使开发人员可以编写只在某个浏览器中执行代码。这使他们能够在某些特定代码成为标准之前,就让特定浏览器可以执行这些代码。目 前,…

前端渲染与SEO优化踩坑小记

前言 在网站页面后端渲染的时代,开发者只需要按照规范制作搜索引擎友好的页面便可以快速让搜索引擎收录自己网站的各个页面。 随着前后端技术的更新,越来越多的前端框架进入开发者们的视野,网站的前后分离架构越来越得到开发者们的喜爱与认可…

PowerShell~发布你的mvc网站

通过使用ps加上msbuild可以方便的编译你的.net应用程序,并且可以把它发布到你的磁盘上,部署非常方例! 我们在c盘添加一个hello网站,解决方案名是hello.sln,它的网站是hello.csproj,现在使用这个脚本来生成这…

白帽子发现美军网站SQL注入漏洞,可获取敏感数据

去年有报道称,美军收购软件漏洞为网战准备。而美军自己的网站和服务器究竟又有多安全?一名独立安全研究者已经发现了美军网站的几个较为严重的安全漏洞。 安全专家称,这些漏洞说明了美国防部网络安全基础的脆弱性,攻击这些军方公共…

Google Analytics SEO 实时 网站 访问量 统计

/**************************************************************************** Google Analytics SEO 实时 网站 访问量 统计* 说明:* 之前一直在想要怎么才能让aplexos.com域名网站能够统计访问量,网站是使用* github.io搭建&…

国外DevOps网站devopsbookmarks

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!国外DevOps网站devopsbookmarkshttp://www.d…

黑客模拟攻击闯关网站http //www try2hack nl/

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!黑客模拟攻击闯关网站:http://ww…

Visual Paradigm IT项目管理 (6 of 6) - 收尾阶段 (Closeout Phase)

Visual Paradigm IT项目管理 - 收尾阶段 快速走过(Quick Tour) 之前的阶段,即执行和控制阶段,以项目可交付成果的接受为结束。在这个阶段,收尾阶段,项目组记录从项目中吸取的经验教训,并将交付成果转交给作业人员&…

《网站建设与网页设计从入门到精通Dreamweaver+Flash+Photoshop+HTML+CSS+JavaScript》——导读...

前言网络技术的日益成熟,给人们带来了诸多方便。如今,网络正在各个领域发挥着巨大的作用,是人们日常生活中不可或缺的部分。人们足不出户就可以网上购物,随时查询股票信息,在自己的博客上发表文字和图片……以上这些都…

Fotor 在线设计工具 在线设计网站

网站名称:Fotor 网站网址:https://www.fotor.com.cn/ 网站简介: 免费在线图片编辑及设计工具。 网站介绍: Fotor的每一个界面都体验除了极简主义理念,除了提供轻便而又全能的图片编辑工具以外,Fotor的设计功…

如何检查网站 https SSL 的状态

可以通过网站直接检查。 比如下面的这个网站就能够查看 SSL 的状态, https://myssl.com检查的结果有可能是下图:https://www.cwiki.us/questions/32998363/%e5%a6%82%e4%bd%95%e6%a3%80%e6%9f%a5%e7%bd%91%e7%ab%99-https-ssl-%e7%9a%84%e7%8a%b6%e6%80%…

Confluence 5 如何将网站加入到白名单中

如果希望 Confluence 能够读取其他网站的内容,那么首先需要将其他网站加到 Confluence 的白名单中。 登录 Confluence 的管理员界面后按照下面的路径访问:【USERS & SECURITY】 》 【Whitelist】输入你希望加入白名单的网站。 然后单击添加。WIKI.OS…

Confluence 5 如何添加网站跟踪代码

我们希望能够跟踪 Confluence 5 的网站访问情况。 你可以非常方便的添加,而且不需要插件支持 登录 Confluence 5.4 的管理后台。 【LOOK AND FEEL】 》 【Custom HTML】单击 【Edit】按钮将跟踪代码粘贴进入对话框中单击【保存】按钮查看源代码,我们可以…

【CSS Demo】网站页面变灰

让网站所有元素变成灰色调,全浏览器支持,使用了滤镜,比较吃性能,建议作临时方案使用。 实现效果(点击下面的按钮): 这里放一张图片作为效果展示: 其CSS代码如下: body{-w…