CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

渗透测试

2017年5月22日 1385点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

[TOP10]十大渗透测试演练系统

匿名用户2012-06-27共1953084人围观 ,发现 34 个不明物体工具

本文总结了目前网络上比较流行的渗透测试演练系统,这些系统里面都提供了一些实际的安全漏洞,排名不分先后,各位安全测试人员可以亲身实践如何利用这个漏洞,同时也可以学习到漏洞的相关知识。

DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞。

链接地址:http://www.dvwa.co.uk

mutillidaemutillidae是一个免费,开源的Web应用程序,提供专门被允许的安全测试和入侵的Web应用程序。它是由Adrian “Irongeek” Crenshaw和Jeremy “webpwnized” Druin.开发的一款自由和开放源码的Web应用程序。其中包含了丰富的渗透测试项目,如SQL注入、跨站脚本、clickjacking、本地文件包含、远程代码执行等.

链接地址:http://sourceforge.net/projects/mutillidae

SQLolSQLol是一个可配置得SQL注入测试平台,它包含了一系列的挑战任务,让你在挑战中测试和学习SQL注入语句。此程序在Austin黑客会议上由Spider Labs发布。

链接地址:https://github.com/SpiderLabs/SQLol

hackxorhackxor是由albino开发的一个online黑客游戏,亦可以下载安装完整版进行部署,包括常见的WEB漏洞演练。包含常见的漏洞XSS、CSRF、SQL注入、RCE等。

链接地址:http://sourceforge.net/projects/hackxor

BodgeItBodgeIt是一个Java编写的脆弱性WEB程序。他包含了XSS、SQL注入、调试代码、CSRF、不安全的对象应用以及程序逻辑上面的一些问题。

链接地址:http://code.google.com/p/bodgeit

Exploit KB / exploit.co.il该程序包含了各种存在漏洞的WEB应用,可以测试各种SQL注入漏洞。此应用程序还包含在BT5里面。

链接地址:http://exploit.co.il/projects/vuln-web-app

WackoPickoWackoPicko是由Adam Doupé.发布的一个脆弱的Web应用程序,用于测试Web应用程序漏洞扫描工具。它包含了命令行注射、sessionid问题、文件包含、参数篡改、sql注入、xss、flash form反射性xss、弱口令扫描等。

链接地址:https://github.com/adamdoupe/WackoPicko

WebGoatWebGoat是由著名的OWASP负责维护的一个漏洞百出的J2EE Web应用程序,这些漏洞并非程序中的bug,而是故意设计用来讲授Web应用程序安全课程的。这个应用程序提供了一个逼真的教学环境,为用户完成课程提供了有关的线索。

链接地址:http://code.google.com/p/webgoat

OWASP HackademicOWASP Hackademic 是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的WEB应用程序。

链接地址:https://code.google.com/p/owasp-hackademic-challenges

XSSeducationXSSeducation是由AJ00200开发的一套专门测试跨站的程序。里面包含了各种场景的测试。

链接地址: http://wiki.aj00200.org/wiki/XSSeducation

匿名用户661 篇文章等级: 3级
|
|
  • 上一篇:开源的暴力破解工具
  • 下一篇:Android会话劫持安全测试工具DroidSheep

这些评论亮了

  • global_hacker(4级)回复
    不知道 诸位 有没有 用 本论坛的 工具 检测 本论坛首页啊 相信 收获 不会小 嘿嘿嘿
    本论坛 首页 要升级 请升级把 老大 我都 提示 两遍了
    )55(亮了
  • iMarketing回复
    我喜欢DVWA
    )15(亮了
  • global_hacker(4级)回复
    老大 再次 检测 发现 第九 连接 依然 有问题 请 更正 谢谢
    )14(亮了
发表评论

已有 34 条评论

  • 葙守 (4级)京东商城安全工程师 2012-06-27回复1楼

    支持一下 哈哈!!

    亮了(1)
  • iMarketing 2012-06-27回复2楼

    我喜欢DVWA

    亮了(15)
  • siyuan 2012-06-27回复3楼

    不错 值得学习

    亮了(5)
  • phper 2012-06-27回复4楼

    收藏了,整理的挺全

    亮了(0)
  • global_hacker (4级) 2012-06-27回复5楼

    嘿嘿嘿 我说 老大 貌似 好像 好多个 连接 已经 失效了 请修复

    亮了(4)
    • Nosets (1级) 2012-06-28回复

      @global_hacker  应该是被墙了的。。

      亮了(5)
      • xsser 2012-06-28回复

        @Nosets  楼上正解,很多都是被墙了,请自行翻墙浏览更多信息。

        亮了(3)
  • HackingEverything 2012-06-27回复6楼

    都等着召唤呢,领导排出好剧本,我们再来一场

    亮了(1)
  • 郭强-Ecore 2012-06-27回复7楼

    我们有很多段子,哈哈

    亮了(1)
  • 小冰 (4级)50421961[AT] QQ [Dot] com 2012-06-28回复8楼

    我也喜欢dvwa 其他没试过。。

    亮了(1)
  • wuyu (1级) 2012-06-29回复9楼

    请问哪位,有如何搭建的教程不,谢谢

    亮了(2)
  • global_hacker (4级) 2012-07-03回复10楼

    老大 再次 检测 发现 第九 连接 依然 有问题 请 更正 谢谢

    亮了(14)
  • global_hacker (4级) 2012-07-03回复11楼

    不知道 诸位 有没有 用 本论坛的 工具 检测 本论坛首页啊 相信 收获 不会小 嘿嘿嘿
    本论坛 首页 要升级 请升级把 老大 我都 提示 两遍了

    亮了(55)
  • hack小恒 (1级) 2012-07-08回复12楼

    这篇文章很经典!

    亮了(0)
  • 菜鸟小星 2012-08-24回复13楼

    回覆:随便看看

    亮了(0)
  • dongyuedy (2级)国内某应用安全公司普通员工。 2012-08-27回复14楼

    很经典很全面

    亮了(0)
  • veevonvon (1级) 2012-09-12回复15楼

    新手…唉…

    亮了(0)
  • litdg (6级)FB作者 2012-11-06回复16楼

    可以静下心慢慢看看

    亮了(0)
  • fdsf 2012-11-07回复17楼

    转载了 很好~~~~~~

    亮了(0)
  • Luolired (1级) 2012-11-16回复18楼

    :mrgreen: 收集的非常不错呀! :mrgreen:

    亮了(1)
  • belie8 (1级) 2012-12-19回复19楼

    相当不错,可以好好学习学习了

    亮了(0)
  • Drayce (1级) 2012-12-28回复20楼

    :roll:

    亮了(0)
  • slls124 (1级) 2013-01-05回复21楼

    支持下 必须得顶

    亮了(2)
  • mark 2013-04-25回复22楼

    bzzhing,【错误提示 新浪微博】收藏成功。本文正文大约需要1分钟的阅读时间,请访问 稍后再读! 你可以关注 获得私信提醒。

    亮了(0)
  • maker 2013-06-17回复23楼

    我下了个hackxor ifconfig后的ip http://192.168.254.129:8080/访问不了、、求教、、

    亮了(5)
  • davie80 (3级) 2014-03-05回复24楼

    好东东

    亮了(0)
  • 半桶水 (3级) 2014-03-18回复25楼

    还有很多平台不错,比如pentester。像玩游戏一样,一关一关。

    亮了(2)
  • __U2__ (2级) 2014-07-16回复26楼

    漏​洞​演​示​系​统​D​V​W​A​ 渗-透-测-试-攻​-略 可参考:
    http://ke.baidu.com/view/8ab833745901020207409cd4.html

    亮了(0)
  • 826049371 (1级) 2014-10-27回复27楼

    又是英文,看不懂 有没有中文?

    亮了(1)
  • latent (1级) 2014-11-02回复28楼

    你好!请问这些渗透测试平台有没有答案提供的??

    亮了(0)
  • mooc (1级) 2015-04-13回复29楼

    合天网安实验室http://erange.heetian.com/ 也不错,强烈推荐。

    亮了(2)
  • 与汉共舞 (1级) 2015-05-23回复30楼

    好东西,感谢分享

    亮了(0)
  • phoenixne (1级) 2016-02-16回复31楼

    收藏一下。 一个个试试

    亮了(0)
  • 2zero (1级) 2016-10-10回复32楼

    收藏

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

匿名用户

这是一个神奇的马甲

661 篇文章0 条评论

相关阅读

  • 渗透测试神器Burpsuite Pro v1.6.24(含下载)
  • 域内特定目标渗透测试方法概要
  • 对I-Bank虚拟银行系统进行渗透测试
  • 苏宁易购招聘安全工程师
  • root this box

特别推荐

关注我们 分享每日精选文章

不容错过

  • Wannacry蠕虫勒索软件处置手册漏洞盒子2017-05-15
  • FreeBuf 追踪报道:虫洞(wormhole)漏洞来袭,多款百度热门安卓应用中枪FB独家2015-10-28
  • Nessus API连接工具AutoNessusphper2016-06-07
  • 一周「BUF大事件」(20160625-20160701)supercoco2016-07-02

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me