8 стрельбищ, которые обязательно нужно посетить новичкам в сетевой безопасности
8 стрельбищ, которые обязательно нужно посетить новичкам в сетевой безопасности

8 стрельбищ, которые обязательно нужно посетить новичкам в сетевой безопасности

1.DVWA

Можно сказать, что целевая машина обязательна при выезде на яму, ее нет ни у кого. (Первый раздел вводных курсов во многих колледжах и университетах посвящен построению DVWA.) Давайте дадим краткое введение.

«Чертовски уязвимое веб-приложение» (DVWA), основные цели которого — помочь специалистам по безопасности проверить свои навыки и инструменты в правовой среде, помочь веб-разработчикам лучше понять процесс защиты веб-приложений, а также помочь учителям/учащимся в классной среде. Изучите безопасность веб-приложений.

Официальный сайт скачать:https://github.com/ethicalhack3r/DVWA/archive/master.zip

картина
картина

онлайн(ленивый человек)версия:https://www.vulnspy.com/dvwa/

2.Pikachu

Забавная платформа для тестирования уязвимостей веб-безопасности, похожая на DVWA, но выглядит более понятно, чем первая (на китайском языке), имеет простую страницу уязвимостей и менее монотонна.

Адрес проекта:https://github.com/zhuifengshaonianhanlu/pikachu

картина
картина

3.Wargames

Настоятельно рекомендуемый, богатый по содержанию и высоко оцененный, не будет преувеличением сказать, что это энциклопедия сетевой безопасности.

Не беда, если ты этого не знаешь, всего лишь одно слово: учись!

Уникальный режим преодоления уровней позволяет вам учиться непроизвольно. Знания охватывают команды Linux, веб-безопасность, криптографию, системную безопасность, реверс-инжиниринг, аудит кода и т. д.

портал:https://overthewire.org/wargames/

картина
картина

4.Специальные упражнения для всплывающих окон XSS.

Всплывающее задание XSS, состоящее в общей сложности из 13 уровней, позволяющее вам понять XSS шаг за шагом.

Исходный код отображается на странице, что удобно и понятно, что облегчает понимание его принципов.

портал:https://xss.haozi.me/

картина
картина

5. Специальные упражнения по SQL-инъекциям

Специальный обучающий набор по внедрению SQL, включающий в общей сложности 75 задач. Он разделен на четыре части: базовое внедрение SQL, расширенное внедрение SQL, внедрение стека SQL и задачи SQL.

Различные варианты SQL-инъекций позволяют успешно выполнить внедрение за один раз.

Адрес проекта:https://github.com/Audi-1/sqli-labs

картина
картина

6.Hack The Box

Внутри много целевых дронов (но участники могут играть только с историческими целевыми дронами). Существуют различные уровни сложности: от новичков до мастеров. Есть целевые дроны, подходящие для вас, и они часто обновляются. Студенты, которые хотят постоянно совершенствоваться. вызов может сделать это.

портал:https://www.hackthebox.eu/

картина
картина

7.BUUCTF

Он подходит для студентов, которым нравится CTF. Он объединяет вопросы из крупных соревнований CTF, поэтому вы можете ответить на столько вопросов, сколько захотите!

портал:https://buuoj.cn/

картина
картина

8. Пакет навыков внутренней сетевой безопасности для студентов.

Удобно и просто, нет необходимости настраивать стрельбище, интеллектуальное распознавание и проверка AI, отслеживание видеоопераций (сравнимо с индивидуальным обучением), от новичка до продвинутого уровня. Включая введение для начинающих, внешнюю безопасность, сертификацию CISP-PTE, безопасность Python и т. д.

Простое управление и быстрое понимание позволяют легко открыть дверь к сетевой безопасности.

картина
картина
boy illustration
На основе языка Go мы шаг за шагом научим вас внедрять структуру системы управления серверной частью.
boy illustration
Эффективное управление журналами с помощью Spring Boot и Log4j2: подробное объяснение конфигурации
boy illustration
Что делать, если telnet не является внутренней или внешней командой [легко понять]
boy illustration
php-объект для анализа json_php json
boy illustration
Введение в принцип запуска Springboot, процесс запуска и механизм запуска.
boy illustration
Высокоуровневые операции Mongo, если данные не существуют, вставка и обновление, если они существуют (pymongo)
boy illustration
Проектирование и внедрение системы управления электронной коммерцией на базе Vue и SpringBoot.
boy illustration
Статья длиной в 9000 слов знакомит вас с процессом запуска SpringBoot — самым подробным процессом запуска SpringBoot в истории — с изображениями и текстом.
boy illustration
Как настроить размер экрана в PR. Учебное пособие по настройке размера видео в PR [подробное объяснение]
boy illustration
Элегантный и мощный: упростите операции ElasticSearch с помощью easy-es
boy illustration
Проект аутентификации по микросервисному токену: концепция и практика
boy illustration
【Java】Решено: org.springframework.http.converter.HttpMessageNotWritableException.
boy illustration
Изучите Kimi Smart Assistant: как использовать сверхдлинный текст, чтобы открыть новую сферу эффективной обработки информации
boy illustration
Начало работы с Docker: использование томов данных и монтирования файлов для хранения и совместного использования данных
boy illustration
Использование Python для реализации автоматической публикации статей в публичном аккаунте WeChat
boy illustration
Разберитесь в механизме и принципах взаимодействия потребителя и брокера Kafka в одной статье.
boy illustration
Spring Boot — использование Resilience4j-Circuitbreaker для реализации режима автоматического выключателя_предотвращения каскадных сбоев
boy illustration
13. Springboot интегрирует Protobuf
boy illustration
Примечание. Инструмент управления батареями Dell Dell Power Manager
boy illustration
Общая интерпретация класса LocalDate [java]
boy illustration
[Базовые знания ASP.NET Core] -- Веб-API -- Создание и настройка веб-API (1)
boy illustration
Настоящий бой! Подключите Passkey к своему веб-сайту для безопасного входа в систему без пароля.
boy illustration
Руководство по настройке Nginx: как найти, интерпретировать и оптимизировать настройки Nginx в Linux
boy illustration
Typecho отображает использование памяти сервера
boy illustration
Как вставить элемент перед указанным ключом в ассоциативный массив в PHP
boy illustration
swagger2 экспортирует API как текстовый документ (реализация Java) [легко понять]
boy illustration
Выбор фреймворка nodejs Express koa egg MidwayJS сравнение NestJS
boy illustration
Руководство по загрузке, установке и использованию SVN «Рекомендуемая коллекция»
boy illustration
Интерфейс PHPforwarding_php отправляет запрос на получение
boy illustration
Создавайте и защищайте связь в реальном времени с помощью SignalR и Azure Active Directory.