入门
进阶
- burp-all-labs burp官方靶场
- hack the box hack the box学习平台
- vulnhub 仿真渗透环境
- vulhub 1 漏洞复现
- vulfocus 及时的漏洞复现平台
- 春秋云镜 漏洞复现平台
- DoraBox 常见漏洞攻防
- securecodewarrior 代码审计练习网站
oscp
- OSPG oscp官方靶场
Play :每天免费3小时 or $19/m
Practice(有退役考场):$19/m) - HTB 提供多种在线靶场池:
Active Machines :免费
Retired Machines :€10/m
Endgame(多主机环境):需要Ranking - vulnhub 提供公开的靶场环境提交和下载服务:
靶场镜像下载 :免费 - tryhackme 提供各类专项学习路径及配套环境、题目:
按月收费,$10/m
推荐学习Offensive Pentesting Training :
https://tryhackme.com/path/outline/pentesting
Tryhackme是一个包含虚拟机的平台,需要通过演练来解决,这对于初学者和普通的CTF来说非常好,因为您必须自己入侵机器。 - Virtual Hacking Labs 提供50+在线靶机,按vpn时长收费:
一个月vpn :€93
三个月vpn :€233
按要求攻破特定数量、难易程度靶机,提交walkthrough可获得认证,共两种认证可获得,不互斥。
VHL Certificate of Completion : 20 Beginner or Advanced lab machines
VHL Advanced+ Certificate of Completion :10 Advanced+ lab machines & 至少2台为手工实现。 - VulnStack 红日安全内网渗透靶场
- 对oscp最有帮助的top100靶机
更多认证
▪ OSEP
▪ OSWE
▪ OSWP - root-me
- hack.me
- hacker带有视频和CTF的免费网站
- 很多取证学习的二进制文件
- attackdefense
- hackthissite
- hackmyvm