学习网络安全攻防技术,离不开靶机的练习。
靶机
,相当于部队训练场上,打枪时候的那个靶子
,你要学习、练手。就需要有目标环境,就是说你现在有个枪,需要有个靶子来給你挨枪子儿,供你练习。
网络安全中,这种靶子(靶机)就是指一个存在漏洞的系统,互联网上所有的网站(系统)都可以说是“靶机”,但是由于存在网络安全法,你是不能直接对人家的未授权的网站(系统)进行测试的。但是,你想做为练手、或者说验证某个漏洞怎么办?现在就有了靶机的出现,网上可能有很多,墨者学院就是其中的一种。墨者学院用不同的代码复现了很多真正业务系统中存在的安全漏洞,把这些做成了一个一个的环境,你只要开启相对应的环境,就能給你生成一个相应的带有漏洞环境的靶机,你可以使用直接的电脑上的工具(建议使用虚拟机中的)对墨者学院上的靶机进行操作。
墨者学院平台是供大家学习
、研究
、练手
。流程简单:注册-开启靶机-对靶机进行“攻击”测试-拿到KEY验证是否完成。
以下就是经常用作练习的测试平台!
- hack(论坛):https://www.hackthissite.org/
- 提供仿真的hacker任务(游戏):https://hackxor.net/
- 古老的关卡制hacker游戏:http://www.try2hack.nl/
- 最大的黑客社区之一:https://www.hellboundhackers.org/
- 模拟黑客与目标用户聊天互动:http://s0urce.io/
- 最受欢迎的OWASP项目:http://webappsecmovies.sourceforge.net/webgoat/
byteam
123