本文作者:godunt(安全练兵场星球合伙人)
玩靶场 认准安全练兵场
成立"安全练兵场"的目的
目前,安全行业热度逐年增加,很多新手安全从业人员在获取技术知识时,会局限于少量的实战中,技术理解得不到升华,只会像个脚本小子照着代码敲命令,遇到实战时自乱阵脚,影响心态的同时却自叹不如。而安全练兵场是由理论知识到实战过渡的一道大门,安全练兵场星球鼓励大家从实战中成长,提供优质的靶场系列,模拟由外网渗透到内网攻防的真实环境。此外,同步更新最新的技术文档,攻防技巧等也是对成长的保驾护航。
本次推荐的模拟环境如下:https://portswigger.net/web-security
本次环境主要涉及身份验证方面的漏洞,暴力破解、2FA验证、密码重置等,其中包含14个实验并对各场景的身份验证都总结比较到位,每个实验都设有预期目标。
公众号后台回复:“MS08067安全练兵场身份验证”获取完整PDF
注:征集优秀的靶场Writeup,一经采纳可免费加入星球。
— 实验室旗下直播培训课程 —