查看原文
其他

『资源』Web安全在线练习平台

2017-06-27 webappsec 看雪学院


大家平台在学习 WEB 安全的时候是不是苦于寻找练手平台?是不是苦于搭建各种环境?《网络安全法》出台,更不能随意的拿网上的站点去学习。没关系,我们看雪 WEB 安全小组与比格云合作,为大家提供了线上练习平台。


这个平台主要包括:DVWA、OWASP Bricks、OWASP WebGoat


简单介绍一下这几个平台:



1

DVWA



DVWA是著名的OWASP开放出来的一个在线web安全教、学平台。
提供了:暴力破解、命令执行、CSRF、文件包含、SQL注入、XSS学习环境,并且分:low、medium、high三种不同的安全等级,等级越高难度也越大。同时每一个漏洞可以直接在页面选择查看源码进行源码对比学习。

地址:http://43.247.91.228:81

账号:admin

密码:password



2

OWASP Bricks



这个也是OWASP放出来的一个web安全学习平台,PHP+MySQL,主要有SQL注入练习及简单绕过。

地址:http://43.247.91.228

如果不能正常练习,进入:http://43.247.91.228/config/ 然后reset就可以了。



3

WebGoat


WebGoat是一个用于讲解典型web漏洞的基于J2EE架构的web应用,他由著名的WEB应用安全研究组织OWASP精心设计并不断更新。WebGoat本身是一系列教程,其中设计了大量的web缺陷,一步步的指导用户如何去利用这些漏洞进行攻击,同时也指出了如何在程序设计和编码时避免这些漏洞。
Web应用程序的设计者和测试者都可以在WebGoat中找到自己感兴趣的部分。虽然WebGoat中对于如何利用漏洞给出了大量的解释,但是还是比较有限,尤其是对于初学者来说,但觉得这正是其特色之处:WebGoat的每个教程都明确告诉你存在什么漏洞,但是如何去攻破要你自己去查阅资料,了解该漏洞的原理、特征和攻击方法,甚至要自己去找攻击辅助工具,当你成功时,WebGoat会给出一个红色的Congratulation,让你很有成就感!


地址:http://43.247.91.228:82/WebGoat/




赞助商


比格云专注高性能云主机地开发和运营,属于上海盛霄云计算技术有限公司,盛大集团品质打造。是由中国第一代云计算程序员打造的国内新一代高性能公有云服务平台。比格云核心技术团队成员主要来自盛大、亚马逊、微软等国内外顶尖技术团队,曾经推出中国第一代公有云产品,并得到市场验证。比格云的运营和运维团队见证了五年多来中国云计算市场的起源和高速增长,拥有丰富而成熟的云计算产品运营和服务经验。比格云的目标是做世界一流的高性能云主机。我们坚持用完美主义的工匠精神,不断领先行业推出新一代的云主机产品,为用户提供更快、更稳、更便捷的公有云服务。公司经过多年的发展,分别在上海、北京和无锡建立了国内顶尖的IDC高标准数据中心,网络采用骨干节点5线BGP线路、全网万兆光纤双链路冗余架构,硬件上配备了电信级网络设备和网络入侵防护设备,构建了365天不间断的稳定运行保障体系,真正做到用户数据安全、网络稳定可用。公司为答谢新老用户,特推出市场最低价79元高性能元主机1000台,先到先得。比格云:https://www.biggeryun.com/


本文由 看雪论坛 webappsec 原创,转载请注明来自看雪论坛


往期热门内容推荐



更多比赛详情,长按下方二维码,“关注看雪学院公众号”查看!

看雪论坛:http://bbs.pediy.com/

微信公众号 ID:ikanxue

微博:看雪安全

商务合作:wsc@kanxue.com

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存