0x01 前言
记得去年团队里一个朋友说是要测试一下自家公司开发的漏扫,让帮着找下有哪些在线靶场?以前也收藏过一些漏洞靶场,但他要求在线的才好测试,所以重新搜集整理了这份漏洞靶场列表,现在分享出来供大家练手学习。
0x02 在线靶场
https://buuoj.cn
2. Vulhub漏洞环境集合:
3. 韩国Webhacking:
4. 重生信息安全在线靶场:
5. 网络信息安全攻防学习平台:
http://hackinglab.cn
6. 墨者学院在线靶场:
7. 封神台在线演练靶场:
8. 安鸾渗透实战平台:
9. XSS Challenges:
10. U2安全巡航靶场:
11. MS08067实战型训练平台:
12. 东塔在线靶场:
https://labs.do-ta.com/index/course/index
0x03 漏洞靶场
2. BWVS:
3. BWAPP:
4. WAVSEP:
5. VulnStack:
http://vulnstack.qiyuanxuetang.net/vuln
6. Sqli-Labs:
7. Webug 3.0:
8. Upload-labs:
9. Metasploitable:
10. DVWA-WooYun:
11. OWASP Mutillidae:
12. Web for Pentester:
https://www.pentesterlab.com/exercises/web_for_pentester
【往期推荐】
【超详细 | Python】CS免杀-Shellcode Loader原理(python)
【超详细 | 钟馗之眼】ZoomEye-python命令行的使用
【超详细 | 附EXP】Weblogic CVE-2021-2394 RCE漏洞复现
【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现
【超详细 | 附PoC】CVE-2021-2109 | Weblogic Server远程代码执行漏洞复现
【漏洞分析 | 附EXP】CVE-2021-21985 VMware vCenter Server 远程代码执行漏洞
【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现
【奇淫巧技】如何成为一个合格的“FOFA”工程师
【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】
【漏洞速递+检测脚本 | CVE-2021-49104】泛微E-Office任意文件上传漏洞
走过路过的大佬们留个关注再走呗
往期文章有彩蛋哦
一如既往的学习,一如既往的整理,一如即往的分享
“如侵权请私聊公众号删文”
推荐阅读↓↓↓
我知道你在看哟