進(jìn) 攻即是最好的防御,這句話同樣適用于信息安全的世界。
1、bWAPP免費(fèi)和開(kāi)源的web應(yīng)用程序安全項(xiàng)目。它有助于安全愛(ài)好者及研究人員發(fā)現(xiàn)和防止web漏洞。
地址:http://www.itsecgames.com/
2、Damn Vulnerable iOS App (DVIA)
DVIA是一個(gè)iOS安全的應(yīng)用。它的主要目標(biāo)給移動(dòng)安全愛(ài)好者學(xué)習(xí)iOS的滲透測(cè)試技巧提供一個(gè)合法的平臺(tái)。APP涵蓋了所有常見(jiàn)的iOS安全漏洞,它免費(fèi)并開(kāi)放源碼,漏洞測(cè)試和解決方案覆蓋到iOS 10版本。
地址:http://damnvulnerableiosapp.com/
3、Damn Vulnerable Web Application (DVWA)
基于 php 和 mysql 的虛擬 Web 應(yīng)用,“內(nèi)置”常見(jiàn)的 Web 漏洞,如 SQL 注入、xss 之類(lèi),可以搭建在自己的電腦上
地址:http://www.dvwa.co.uk/
4、Game of Hacks基于游戲的方式來(lái)測(cè)試你的安全技術(shù),每個(gè)任務(wù)題目提供了大量的代碼,其中可能有也可能沒(méi)有安全漏洞!
地址:http://www.gameofhacks.com/
5、Google Gruyere一個(gè)看起來(lái)很low的網(wǎng)址,但充滿了漏洞,目的是為了幫助那些剛開(kāi)始學(xué)習(xí)應(yīng)用程序安全性的人員。
地址:http://google-gruyere.appspot.com/
6、HackThis!!旨在教你如何破解、轉(zhuǎn)儲(chǔ)和涂改,以及保護(hù)網(wǎng)站的黑客技巧,提供超過(guò)50種不同的難度水平。
地址:https://www.hackthis.co.uk/
7、Hack This Site是一個(gè)合法和安全的測(cè)試黑客技能的網(wǎng)站,并包含黑客資訊、文章、論壇和教程,旨在幫助你學(xué)習(xí)黑客技術(shù)。
地址:https://www.hackthissite.org/
8、Hellbound Hackers提供了各種各樣的安全實(shí)踐方法和挑戰(zhàn),目的是教你如何識(shí)別攻擊和代碼的補(bǔ)丁建議。主題包含應(yīng)用程序加密和破解,社工和rooting。社區(qū)有接近10萬(wàn)的注冊(cè)會(huì)員,也是最大的一個(gè)黑客社區(qū)之一。
地址:https://www.hellboundhackers.org/
9、McAfee HacMe Sites邁克菲提供的各類(lèi)黑客及安全測(cè)試工具
地址:http://www.mcafee.com/us/downloads/free-tools/index.aspx
10、Mutillidaemutillidaemutillidae是一個(gè)免費(fèi),開(kāi)源的Web應(yīng)用程序,提供專(zhuān)門(mén)被允許的安全測(cè)試和入侵的Web應(yīng)用程序。其中包含了豐富的滲透測(cè)試項(xiàng)目,如SQL注入、跨站腳本、clickjacking、本地文件包含、遠(yuǎn)程代碼執(zhí)行等.
地址:https://sourceforge.net/projects/mutillidae/
11、OverTheWire基于游戲的讓你學(xué)習(xí)安全技術(shù)和概念的黑客網(wǎng)站
地址:http://overthewire.org/wargames/
12、Peruggia一個(gè)提供安全、合法攻擊的黑客網(wǎng)站
地址:https://sourceforge.net/projects/peruggia/
13、Root Me通過(guò)超過(guò)200名黑客的挑戰(zhàn)和50個(gè)虛擬環(huán)境來(lái)提高你黑客技巧和網(wǎng)絡(luò)安全知識(shí)的網(wǎng)站
地址:https://www.root-me.org/
14、Try2Hack最古老的黑客網(wǎng)站之一,提供多種安全挑戰(zhàn)。
地址:http://www.try2hack.nl/
15、VicnumOWASP項(xiàng)目之一,簡(jiǎn)單框架,針對(duì)不同的需求,并基于游戲的方式來(lái)引導(dǎo)安全開(kāi)發(fā)者學(xué)習(xí)安全技術(shù)。
地址:http://vicnum.ciphertechs.com/
16、WebGoat最受歡迎的OWASP項(xiàng)目,提供了一個(gè)真實(shí)的安全教學(xué)環(huán)境,指導(dǎo)用戶設(shè)計(jì)復(fù)雜的應(yīng)用程序安全問(wèn)題
地址:http://webappsecmovies.sourceforge.net/webgoat/