0%

渗透测试靶场收集

前言: 靶场真几把多

经典靶场

最为经典的靶场自然就是Hack The Box,我目前只在他的start point中打过几个0基础的靶机,只能说HTB真的是包罗万象,里面内容丰富啥都有

国内最为常见的,也就是春秋云镜了,这个很多都是可以利用工具来打穿的,但是对于初学者来说很好(因为简单,可以锻炼自己的内网思维)

当然了,老牌意味着收费,而且我感觉这两个价格都不低,虽然一直都有打云镜(已氪金)

虚拟机靶场

第一次接触还是在b站上看到群主,这里我打的最多的就是群友靶机,其中的优秀的靶机会被选择推送到HMV上,HMV是一个较为常见的虚拟机靶场,全称为Hack My VM,这种就是在整个渗透的过程中只有一台机器,需要完成从user到root的提权过程,以拿到root shell为目的

和这个类似的靶场还有THL,也就是the hack labs,相比较于HMV,我个人认为THL的质量会更高点,而且下载的速度会更快

除此之外,还有就是一个已经死掉了的靶场Vulnlab,但是这里面有一套相当经典的靶机DC1-9一共九台机器,这是相当经典的,值得一打

其他非主流

详细参考巨魔✌的wp博客
https://tryhackmyoffsecbox.github.io/Target-Machines-WriteUp/docs/Independent-Environment/

其他参考以及好用的网站
https://vvmlist.github.io/
这个可以自主选择自己需要的对应的靶机主题,然后去打

我在这里放一个vulnyx的靶场存粹是这个页面太帅了,我很喜欢
https://vulnyx.com/#