渗透靶场整理和安装方法

1689 4
HK.JH 2022-2-12 16:53:27 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 HK.JH 于 2022-2-12 16:56 编辑

DVWA (Dam Vulnerable Web Application)
DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。

链接地址:http://www.dvwa.co.uk

下载地址:https://github.com/ethicalhack3r/DVWA

安装 (使用docker进行安装)

docker pull vulnerables/web-dvwa
docker run --rm -it -p 80:80 vulnerables/web-dvwa
访问80端口就可以了

xss challenges
xsschallenges是一个专对于XSS漏洞练习的在线靶场,包含了各种绕过,各种姿势的XSS利用

在线地址:http://xss-quiz.int21h.jp/

xss-labs
基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机

在线地址:http://test.xss.tv

网络安全实验室
做题的靶场,也是一个基础靶场,是一个在线的靶场。

在线地址:http://hackinglab.cn/

必火网络安全-必火靶机三
这个在线靶场涵盖了大多数的web漏洞,跟DVWA的机制差不多,还有ctf题可做,个人认为是一个比较全的一个web漏洞靶场。不过也是一个在线靶机

在线地址:https://www.bihuoedu.com/

sqli-labs
sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞利用 下载地址:https://github.com/Audi-1/sqli-labs

安装(使用docker进行安装)

1、docker search sqli-lab

2、docker pull acgpiano/sqli-labs

3、docker images

4、docker run -dt --name sqli -p 80:80 --rm acgpiano/sqli-labs
访问80端口

upload-labs
一个帮你总结所有类型的上传漏洞的靶场,推荐windows(除了Pass-19必须在linux下,其余Pass都可以在windows上运行) 下载地址:https://github.com/c0ny1/upload-labs/releases

安装(使用docker进行安装)

docker pull c0ny1/upload-labs
docker run -d -p 81:80 c0ny1/upload-labs
可以正常启动
但是,当上传文件时,会出现下图所示的报错,即使上传合法的文件也是报错
解决:
① 进入upload-labs容器
docker exec -it [CONTAINER ID] /bin/bash        #查看CONTAINER ID命令docker ps
② 创建upload文件夹:mkdir upload
③ 给upload赋权限:chmod 777 upload
此时,一切正常。靶场搭建完毕!

pikachu

Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞 下载地址:https://github.com/zhuifengshaonianhanlu/pikachu

安装(使用docker安装)

git clone https://github.com/zhuifengshaonianhanlu/pikachu
cd pikachu
docker build -t "pikachu" .
使用当前目录 kerfile 创建镜像,命为 pikachu。要和 Dockerfile 在同一目录,注意命令后面还有一个点
中间会拉取 lnmp 环境,大约有 200M
docker run -it -d -p 8082:80 pikachu
首页有一个初始化按钮,点击初始化后即可

VulHub
这是一个开源的漏洞环境项目,包含了很多不同的环境,是owaspbwa以后,漏洞种类多,环境丰富的一个靶场,并且收集的漏洞也比较新,适合作为一个长期的学习、实战靶场。Vulhub是一个基于docker和docker-compose的漏洞环境集合,需要在linux下安装docker,有docker环境之后,即可一条语句启动一个漏洞环境。vulhub指导安装地址:https://vulhub.org/

安装

需要先安装docker和安装docker-compose
clone 环境到本地
git clone https://github.com/vulhub/vulhub
下好之后,就可以去选择要学习的环境打开了

vulnhub
vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。

官网:https://www.vulnhub.com/

安装靶机

选择一个靶机进行下载导入Oracle VM VirtualBox即可

webug4.0
基础环境是基于PHP/mysql制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 虚拟机中

安装

虚拟机下载地址:https://pan.baidu.com/s/1k6Th3RwJZTHrmoS2EbO6vA 提取码:pzaq

vulnstack
红蓝对抗,内网、域渗透最新靶场:地址:http://vulnstack.qiyuanxuetang.net/vuln/

下载靶机,导入虚拟机即可开始

Hack The Box
在线渗透测试操作练习平台

官方网站:https://www.hackthebox.com/

安装

https://www.cnblogs.com/black--horse/p/14705919.html

XXE-lab(针对XXE)
xxe-lab由国内大佬@c0ny1开发的,与sqli-labs有些类似,主要专注于XML外部实体注入漏洞这一块。

xxe-lab是一个使用php,java,python,C#四种当下最常用语言的网站编写语言来编写的一个存在xxe漏洞的web demo。

GITHUB地址:https://github.com/c0ny1/xxe-lab

安装


php_xxe
直接放在php web页面下即可运行。

java_xxe
java_xxe是serlvet项目,直接导入eclipse当中即可部署运行。

python_xxe:
安装好Flask模块
python xxe.py

Csharp_xxe
直接导入VS中运行

Metasploitable
它是一个虚拟靶机系统,里面含有大量未被修复的安全漏洞,它主要是用于metasploit-framework测试的漏洞目标。

安装

下载链接:https://github.com/rapid7/metasploitable3

导入Oracle VM VirtualBox虚拟机即可

bwapp
bwapp是一款非常好用的漏洞演示平台,包含有100多个漏洞

docker安装

docker search bwapp

docker pull raesene/bwapp

docker run -itd --name bwapp raesene/bwapp

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
小远实名认证 2022-2-12 17:11:57 来自手机 | 显示全部楼层
HK.JH 发表于 2022-2-12 16:53

每次都挂个图是个什么意思

点评

。。  详情 回复 发表于 2022-2-12 17:18
HK.JH 2022-2-12 17:18:17 来自手机 | 显示全部楼层
小远 发表于 2022-2-12 17:11
每次都挂个图是个什么意思

。。
shehuiba666 2022-5-23 02:16:17 | 显示全部楼层
图片吓我一跳哈哈哈
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行