CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

绝想网

2017年5月22日 1098点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

合法练习黑客技术?这15个网站也许可以帮到你

Alpha_h4ck2016-12-30+10共647692人围观 ,发现 28 个不明物体专题

Clipboard Image.png

俗话说得好,最好的防守就是进攻,而这句话同样适用于信息安全领域。接下来,我们将给大家介绍15个最新的网络安全网站。无论你是开发人员、安全专家、审计人员、或者是渗透测试人员,你都可以利用这些网站来提升你的黑客技术。熟能生巧,请你时刻牢记这一点!

1.    bWAPP -【传送门】

Clipboard Image.png

bWAPP,即Buggy Web Application,这是一个免费开源的Web应用。该网站的开发者Malik Messelem(@MME_IT)在搭建这个站点时故意留下了大量的安全漏洞,其中还包含有OWASP Top10中的100多个常见安全问题。

bWAPP采用的是PHP+MySQL。对于某些高端用户,bWAPP还提供了一个名为bee-box的定制版Linux虚拟机镜像,系统中已经预装了bWAPP,用户可以直接下载使用。

2.Damn Vulnerable iOS App(DVIA)-【传送门】

Clipboard Image.png

DVIA是信息安全工程师@prateekg147设计并开发的一款针对iOS平台的移动端app。iOS 7及其以上版本都可以安装并使用这款包含大量安全漏洞的app,这个平台对于移动app开发人员是非常有帮助的,因为网上虽然有很多可以练习黑客技术的网站,但是可以用来练习的移动端app则少之又少。

【点我】查看DVIA的帮助文档。

3.Game of Hacks -【传送门】

Clipboard Image.png

它其实算不上是一个包含漏洞的Web应用,但是它可以让我们通过另一种方法来学习如何去发现应用程序中的安全漏洞。这是一款非常好玩的游戏,很多安全专家和开发人员都对其给予了高度好评,所以我们才将其推荐给大家。游戏的目的是为了测试你的应用程序安全技能,游戏中的每个问题都会给你提供一串代码,而你需要在有限的时间内找出这些代码中存在的安全漏洞。

感兴趣的同学可以关注Game of Hacks的Twitter(@gameofhacks)时刻了解详细的更新信息。

4.Google Gruyere -【传送门】

Clipboard Image.png

这个网站中存在大量的安全漏洞,专为那些刚开始学习Web应用安全的新手而设计,该网站的目标主要有以下三个:

-学习黑客是如何找出安全漏洞的;

-学习黑客如何利用网站漏洞来实施攻击;

-学习如何防止黑客发现并利用安全漏洞;

Gruyere中包含多种安全漏洞,从跨站脚本漏洞(XSS)到跨站请求伪造(CSRF),从信息披露漏洞到DoS和远程代码执行漏洞等等,该网站“应有尽有”。需要注意的是,这个网站不仅能够教会你如何寻找安全漏洞,而且还可以告诉你如何去修复这些漏洞。

Gruyere采用Python编写,并且还提供了黑盒测试和白盒测试两种测试方法,所以给位同学可以同时从内部和外部来学习如何对一个Web进行渗透。

5.HackThis!! -【传送门】

Clipboard Image.png

HackThis!!可以让你了解黑客是如何进行非法入侵和数据窃取等行为的,并且教会你如何保护自己的网站免受黑客的入侵。HackThis!!提供了超过五十种难度级别,而且还有一个活跃的在线交流社区,所以HackThis!!也是一个学习黑客技术、了解安全新闻和技术文章的好地方。

6.Hack This Site -【传送门】

Clipboard Image.png

对于任何人来说,HackThisSite都是一个练习黑客技术的好地方。该平台提供了黑客新闻、技术文章、黑客论坛和大量新手教程,你可以通过完成网站中的各种挑战任务来学习并练习黑客技术。

7.Hellbound Hackers -【传送门】

Clipboard Image.png

光说不练假把式!HellboundHackers给我们提供了一个练习安全技术的平台,我们可以通过完成网站中的各种任务来学习如何发现、利用和修复漏洞。HellboundHackers还提供了大量的新手教程,其内容覆盖了加密算法、应用破解、社会工程学、以及设备root等安全相关的知识。其在线社区的注册用户将近有10万人,它也是目前最大的黑客社区之一。

8.McAfee HacMe Sites -【传送门】

Clipboard Image.png

Foundstone是McAfee公司的一个专业服务项目,该项目在2006年发布了一系列网站,这些网站可以帮助广大渗透测试人员和安全专家提升自己的技能。该项目的每一个app都模拟出了真实世界的应用场景,就连其中的安全漏洞也与我们真实生活中的非常相似。

该项目包括以下内容:

-Hacme Bank

-HacmeBank for Android

-HacmeBooks

-HacmeCasino

-HacmeShipping

-HacmeTravel

9.Mutillidae -【传送门】

Clipboard Image.png

Mutillidae专为Linux和Windows平台设计,它同样是一个包含大量安全漏洞的Web应用。需要注意的是,这个项目中的PHP脚本不仅包含OWASPTop 10中的所有漏洞,而且还包含很多其他种类的漏洞。

10.OverTheWire -【传送门】

Clipboard Image.png

无论你是开发人员还是安全专家,无论你的技术水平如何,OverTheWire都可以帮助你学习和练习各种安全技能。它提供了大量充满乐趣的黑客游戏,我们建议初学者应该从“Bandit”开始玩起。

11.Peruggia -【传送门】

Clipboard Image.png

Peruggia给广大安全专家和开发人员提供了一个可以测试Web攻击技术的安全环境,它将教会你如何定位安全漏洞,并降低安全问题所带来的风险。

12.Root Me -【传送门】

Clipboard Image.png

Root Me可以让你通过200多个黑客挑战任务以及50多种虚拟环境来提升自己的黑客技术和Web安全知识。

13.Try2Hack -【传送门】

Clipboard Image.png

Try2Hack可以算得上是目前上线时间最久的一个黑客技术网站了,这个网站提供了各种难度的黑客游戏,而且新手还可以去社区求助。除此之外,GitHub上也有相关游戏的完整攻略【传送门】。

14.Vicnum -【传送门】

Clipboard Image.png

这是一个OWASP项目,Vicnum的目标是通过一种有趣的方法(即游戏)来为不同的对象提供Web应用安全方面的知识教育服务。

15.WebGoat -【传送门】

Clipboard Image.png

WebGoat同样也是一个OWASP项目,这个不安全的app可以让我们在真实环境中学习如何去处理各种复杂的安全问题。

你可以查看OWASP项目页面来了解更多关于WebGoat的内容【传送门】。

* 参考来源:Listly,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

Alpha_h4ck

Alpha_h4ck172 篇文章等级: 8级
|
|
  • 上一篇:C++虚函数逆向教程(1)
  • 下一篇:移动平台流量黑产研究:色情播放器类恶意软件产业链

这些评论亮了

  • 绝想网回复
    你身边的人才是最危险的黑客。刚刚随便试试朋友的网站,用户名试了3个,前2个提示用户名不存在,第三个提示密码错误。于是,用户名(大约就是域名的某些简单组合)猜对了。密码呢,开始测试,第二个密码(站长的昵称和网站域名的某种简单组合)测试正确,顺利进入了其后台,并且还是超级管理员。
    )25(亮了
  • 开火车de老司机(1级)小菜鸡一枚!正在通往大牛的路上前行回复
    有没有一些中文类的网站?
    )14(亮了
  • 就叫大头大哥吧(1级)回复
    伙计们,哪个好点。伙计要从此踏上不归路
    )11(亮了
  • 一月的周先生(2级)回复
    123mark
    )6(亮了
发表评论

已有 28 条评论

  • 一月的周先生 (2级) 2016-12-30回复1楼

    123mark

    亮了(6)
  • zb737472783 (1级)一个对安全感兴趣的菜鸟 2016-12-30回复2楼

    456mark

    亮了(5)
  • 就叫大头大哥吧 (1级) 2016-12-30回复3楼

    伙计们,哪个好点。伙计要从此踏上不归路

    亮了(11)
    • mmc (3级) 2016-12-30回复

      @ 就叫大头大哥吧  www.lysec.org

      亮了(3)
  • mmc (3级) 2016-12-30回复4楼

    居然没有 www.lysec.org 差评

    亮了(3)
  • 明月当空 (1级) 2016-12-30回复5楼

    :mrgreen:

    亮了(4)
  • h2z (2级) 2016-12-30回复6楼

    789mark

    亮了(5)
  • 放逐33 (4级)别说我懒,我写了十个字。 2016-12-30回复7楼

    安卓的呢

    亮了(2)
  • 开火车de老司机 (1级)小菜鸡一枚!正在通往大牛的路上前行 2016-12-30回复8楼

    有没有一些中文类的网站?

    亮了(14)
  • fengji13 (1级) 2016-12-30回复9楼

    maker

    亮了(3)
  • qwechenri (1级) 2016-12-30回复10楼

    为什么没有dvwa呢

    亮了(3)
  • yege0201 (3级) 2016-12-30回复11楼

    这个先Mark一下,有一些还没用过

    亮了(1)
  • HappyQQ 2016-12-30回复12楼

    转发微博

    亮了(0)
  • 绝想网 2016-12-30回复13楼

    你身边的人才是最危险的黑客。刚刚随便试试朋友的网站,用户名试了3个,前2个提示用户名不存在,第三个提示密码错误。于是,用户名(大约就是域名的某些简单组合)猜对了。密码呢,开始测试,第二个密码(站长的昵称和网站域名的某种简单组合)测试正确,顺利进入了其后台,并且还是超级管理员。

    亮了(25)
  • snakeyuna (3级) 2016-12-30回复14楼

    中文类的网站,让我这等英语白痴如何是好

    亮了(0)
  • ArrowZz 2016-12-30回复15楼

    这是提前在FBI挂号的节凑哈[挖鼻]

    亮了(2)
  • 死宅10086 (6级) 2016-12-30回复16楼

    黑客钻研 :mrgreen:

    亮了(0)
  • 吃面包不加辣椒 2016-12-30回复17楼

    传送门满分,现在web安全是主要的内容吗。大多数都是web安全相关,其他的基本没有涉及。 我是说,大多数,没说全部

    亮了(1)
  • t0data 2016-12-30回复18楼

    这不是阿里移动安全首发的么?转发微博

    亮了(0)
  • NOL4rb (2级)梦里花落知多少 2016-12-30回复19楼

    首先你要具备一定的英语阅读能力,其次有1个网站需要你会爬墙的姿势

    亮了(2)
  • 残鹤 (1级) 2016-12-30回复20楼

    这个好,赶紧收藏了!

    亮了(0)
  • what_user 2016-12-30回复21楼

    确实是阿里的首发哦。。前两天刚看过

    亮了(0)
  • 小柏 (1级) 2016-12-31回复22楼

    Mark

    亮了(1)
  • JuncoJet 2017-01-01回复23楼

    http://www.try2hack.nl/levels/level4-kdnvxs.xhtml
    第四题怎么解,急 在线等
    if ((this.txtlogin.getText().trim().toUpperCase().intern() == this.inuser[(2 * (j - 1) + 2)].trim().toUpperCase().intern()) && (this.txtpass.getText().trim().toUpperCase().intern() == this.inuser[(2 * (j - 1) + 3)].trim().toUpperCase().intern()))

    亮了(2)
    • JuncoJet 2017-01-01回复

      @ JuncoJet 会了,不用解答牢

      亮了(0)
  • JuncoJet 2017-01-01回复24楼

    好吧 第六关不会,http://www.try2hack.nl/levels/level6-ksghvb.xhtml 是没开发完还是啥的?

    亮了(0)
  • yushenggege (1级) 2017-01-04回复25楼

    mark

    亮了(0)
  • 阿拉路尼 2017-01-09回复26楼

    你好请问 笔记本电脑被盗 怎么才能通过mac地址把电脑监控起来 谢谢

    亮了(5)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Alpha_h4ck

Alpha_h4ck

好好学习,天天向上

172 篇文章3 条评论

相关阅读

  • 美国DHS发布《“灰熊草原”网络攻击活动深入分析报告》
  • 移动平台流量黑产研究:色情播放器类恶意软件产业链
  • 【企业研究报告】FreeBuf Insight:网络安全创新企业Top 10解读之root9B
  • 好莱坞电影中七大「最玄幻」的黑客桥段
  • 【干货梳理】Vault7文档曝光的那些CIA网络武器

特别推荐

关注我们 分享每日精选文章

不容错过

  • FB视频:纪录片《暗网》之勒索软件篇FB视频2016-04-02
  • 只用一个WiFi,渗透进企业全部内网360天巡实验室2016-06-22
  • 【原创连载小说】《杀手》第一章:网络杀手kill472017-03-18
  • 又是雅虎,又10亿账户泄露!论数据泄露谁与争锋孙毛毛2016-12-15

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me