这年头网站漏洞难找了,平常也没有空上别人的网站闲逛,很难找到训练的地方,所以只好自己本地搭建一个平台SY一下。也算学习一下,我也是小菜,路过的大神莫喷。
训练平台相当于黑阔技术上机考试题,只不过是在本地搭建的,不会危害到什么。所以可以放心地操作。建议不要直接去搜索答案,靠自己的能力去做一遍,自己去分析发现漏洞。
可以用来训练的平台很多,这篇网文总结了一些:
http://www.360doc.com/content/13/0614/22/11029609_292922372.shtml
个
人觉得DVWA最好,因为是基于php和mysql的,现在很多的网站都是php的,DVWA的题目包括远程执行漏洞、上传漏洞、sql注入、crfs、
xss。。。。。基本上都还算是比较新的技术。而且用DVWA的好处DVWA可以扩展增加题目,乌云有大牛基于这个扩展搞了一套。
好了废话少说。介绍如何用。
DVWA的代码在这个位置,用git下载
git clone
https://github.com/RandomStorm/DVWA
DVWA.zip
2.28MB
ZIP
61次下载
这东西也不大,我直接下下来传到论坛上了
这个是logo

200字以内,仅用于支线交流,主线讨论请采用回复功能。