黑客模拟攻击闯关网站

练习黑客技术的在线网站

 

1、bWAPP

免费和开源的web应用程序安全项目。它有助于安全爱好者及研究人员发现和防止web漏洞。

 

地址:http://www.itsecgames.com/

2、Damn Vulnerable iOS App (DVIA)

 

DVIA是一个iOS安全的应用。它的主要目标给移动安全爱好者学习iOS的渗透测试技巧提供一个合法的平台。APP涵盖了所有常见的iOS安全漏洞,它免费并开放源码,漏洞测试和解决方案覆盖到iOS 10版本。

地址:http://damnvulnerableiosapp.com/

3、Damn Vulnerable Web Application (DVWA)

 

基于 php 和 mysql 的虚拟 Web 应用,“内置”常见的 Web 漏洞,如 SQL 注入、xss 之类,可以搭建在自己的电脑上

地址:http://www.dvwa.co.uk/

4、Game of Hacks

 

基于游戏的方式来测试你的安全技术,每个任务题目提供了大量的代码,其中可能有也可能没有安全漏洞!

地址:http://www.gameofhacks.com/

5、Google Gruyere

 

一个看起来很low的网址,但充满了漏洞,目的是为了帮助那些刚开始学习应用程序安全性的人员。

地址:http://google-gruyere.appspot.com/

6、HackThis!!

 

旨在教你如何破解、转储和涂改,以及保护网站的黑客技巧,提供超过50种不同的难度水平。

地址:https://www.hackthis.co.uk/

7、Hack This Site

 

是一个合法和安全的测试黑客技能的网站,并包含黑客资讯、文章、论坛和教程,旨在帮助你学习黑客技术。

地址:https://www.hackthissite.org/

8、Hellbound Hackers

 

提供了各种各样的安全实践方法和挑战,目的是教你如何识别攻击和代码的补丁建议。主题包含应用程序加密和破解,社工和rooting。社区有接近10万的注册会员,也是最大的一个黑客社区之一。

地址:https://www.hellboundhackers.org/

9、McAfee HacMe Sites

 

迈克菲提供的各类黑客及安全测试工具

地址:http://www.mcafee.com/us/downloads/free-tools/index.aspx

10、Mutillidae

 

mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.

地址:https://sourceforge.net/projects/mutillidae/

11、OverTheWire基于游戏的让你学习安全技术和概念的黑客网站

 

地址:http://overthewire.org/wargames/

=12、Peruggia

 

一个提供安全、合法攻击的黑客网站

地址:https://sourceforge.net/projects/peruggia/

=13、Root Me

 

通过超过200名黑客的挑战和50个虚拟环境来提高你黑客技巧和网络安全知识的网站

地址:https://www.root-me.org/

=14、Try2Hack

 

最古老的黑客网站之一,提供多种安全挑战。

地址:http://www.try2hack.nl/

=15、Vicnum

 

OWASP项目之一,简单框架,针对不同的需求,并基于游戏的方式来引导安全开发者学习安全技术。

地址:http://vicnum.ciphertechs.com/

=16、WebGoat

最受欢迎的OWASP项目,提供了一个真实的安全教学环境,指导用户设计复杂的应用程序安全问题

地址:http://webappsecmovies.sourceforge.net/webgoat/

 

转载于:https://www.cnblogs.com/xww115/p/11242276.html

### 设置和执行模拟黑客攻击实验 #### 准备工作环境 在麒麟操作系统上准备一个安全可控的实验室环境至关重要。建议创建虚拟机或隔离网络来运行这些测试,防止任何潜在风险扩散到生产环境中[^1]。 #### 安装必要的工具集 对于渗透测试而言,安装一套完整的开源安全评估软件包是必不可少的。可以考虑使用Kali Linux中的各种工具,通过官方仓库或者第三方资源获取适用于Linux平台的安全审计程序,比如Nmap用于端口扫描和服务发现;Metasploit框架来进行漏洞利用开发与验证;以及Wireshark捕获并解析网络流量数据等[^2]。 #### 配置目标服务 根据实际需求搭建不同类型的服务器实例作为练习对象,例如Web应用、数据库管理系统或是文件传输协议守护进程等等。确保它们处于最新版本状态的同时故意引入某些已知弱点以便后续操作能够顺利开展[^3]。 #### 执行具体攻击场景 针对所选项目制定详细的行动计划书,包括但不限于SQL注入尝试、跨站脚本(XSS)构造恶意链接、暴力破解登录界面密码猜测等方式。务必遵循道德准则,在合法授权范围内谨慎行事,并记录下整个过程供日后总结经验教训之用[^4]。 ```bash # 使用 Nmap 进行基本的主机发现和端口扫描 nmap -sP 192.168.1.0/24 nmap -A -T4 target_ip_address # 利用 Metasploit Framework 寻找并利用特定漏洞 msfconsole use exploit/multi/http/apache_tomcat_exec set RHOSTS target_ip_address exploit ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值