<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一條命令實現多個靶場部署

    VSole2022-08-18 09:26:27

    今天給初學者分享一個一鍵部署靶場的項目,都有哪些靶場呢?下面是靶場列表:

    1、WebGoat:一個使用 Java 語言編寫的 web 靶場環境,幾乎包含了 OWASP Top 10 所有漏洞 

    2、JuiceShop:使用 Node.js、Express 和 Angular 編寫的 web 漏洞靶場環境,同樣包含 OWASP Top 10 所有漏洞,比較貼近現在流行的前后端分離的架構,學習如何發現 API 的安全漏洞

    3、DVWA:這個大家再熟悉不過了,或多或少都玩過,使用 PHP 語言編寫,包含多種常見漏洞

    4、mutillidae_2:包含四十多個漏洞,使用 php 語言編寫

    5、hackazon:前端使用了 ajax,后端使用 RESTful API,是以一個完整網站出現,而非明顯的漏洞功能

    以上是其中的一部分,除了這些還有 hackme-rtov、mayhem、rtv-safemode、grayhat-mmxx、yascon-hackme、secretcorp-branch1、gravemind、dc30_01、dc30_02。

    那么如何部署安裝呢?首先下載安裝一個 kali 的 iso 鏡像,然后安裝虛擬機(注意磁盤空間適當大一些,我設置的100 G,根據自己的實際情況來,安裝完成至少需要 30G),下載地址:

    https://www.kali.org/

    然后,直接使用下面的命令一鍵安裝(安裝部署的時間比較久):

    curl -sSL https://websploit.org/install.sh | sudo bash

    這個部署腳本還會下載一些常用的工具和腳本,需要從 github 上去克隆,這個時間也比較久,出現下面的截圖則說明部署完成:

    然后就可以一一訪問(需要在kali中訪問)這些靶場進行測試學習,這個項目的地址如下:

    https://websploit.org/

    不同靶場的 IP 配置信息如下:

    后續我們可能會基于這些靶場環境出一些內容給大家參考。

    漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該公司吸引的總投資金額已超過5600萬美元,新一輪融資將主要用于加速公司在全球范圍內的擴張,并支持其從北美到歐洲不斷增長的全球客戶群,同時也將支持推進AI路線和產品技術創新。
    漏洞概述  漏洞名稱Google Chrome WebRTC 堆緩沖區溢出漏洞漏洞編號QVD-2023-48180,CVE-2023-7024公開時間2023-12-20影響量級千萬級奇安信評級高危CVSS 3.1分數8.8威脅類型代碼執行、拒絕服務利用可能性高POC狀態未公開在野利用狀態已發現EXP狀態未公開技術細節狀態未公開利用條件:需要用戶交互。01 漏洞詳情影
    漏洞分析 CVE-2010-0249
    2023-11-25 17:50:17
    漏洞分析 CVE-2010-0249
    漏洞信息共享合作單位證書近日,Coremail獲得由國家信息安全漏洞庫(CNNVD)頒發的“CNNVD漏洞信息共享合作單位”證書。 此證書是國家權威機構對Coremail安全研究技術和漏洞挖掘技術實力的充分肯定,也是雙方合作的里程碑。 國家信息安全漏洞庫(CNNVD), 為負責建設運維的國家級信息安全漏洞數據管理平臺, 旨在為我國信息安全保障提供服務。  “
    漏洞預警 CraftCMS遠程代碼執行漏洞
    漏洞排查與處置,是安全管理員在安全運營中都會碰到的問題,常見卻很難做好。
    美國聯邦調查局于近日警告稱,梭子魚電子郵件安全網關(ESG)的一個重要遠程命令注入漏洞的補丁 "無效",已打補丁的設備仍在不斷受到攻擊。
    點擊上方藍字 關注安全知識引言Fiora:漏洞PoC框架Nuclei的圖形版。快捷搜索PoC、一鍵運行Nu
    Mikrotik RouterOS操作系統不支持暴力保護,默認的“admin”用戶密碼在2021年10月之前是空字符串。更讓人震驚的是,檢測CVE-2023-30799的利用“幾乎不可能”,因為RouterOS web和Winbox接口實現了自定義加密,而威脅檢測系統Snort和Suricata無法解密和檢查這些加密。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类