
靶机的重要性对网络安全人员来说,那就相当于磨刀石,是安全人员提高技能,学习工具,练习技巧的最佳选择, 下文列出业界知名的,常见的靶场,供大家下载使用;


1. The BodgeIt Store (Java):  (download)

2. The ButterFly Security Project (PHP):  (download)

3. bWAPP - an extremely buggy web application! (PHP):  (download) (docs)

4. Damn Vulnerable Web Application - DVWA (PHP): http://www.dvwa.co.uk (download)

5. Damn Vulnerable Web Services - DVWS (PHP): http://dvws.secureideas.net (download)

6. OWASP Hackademic Challenges Project (PHP):  (download)

7. Google Gruyere (Python): http://google-gruyere.appspot.com (download)

8. Hacme Bank (.NET):  (download)

9. Hacme Books (Java):  (download)

10. Hacme Casino (Ruby on Rails):  (download)

11. Hacme Shipping (ColdFusion):  (download)

12. Hacme Travel (C++):  (download)

13. OWASP Insecure Web App Project (Java):  (download - orphaned)

14. Mutillidae (PHP):  (download)

15. OWASP .NET Goat (C#): https://owasp.codeplex.com (download)

16. Peruggia (PHP): http://peruggia.sourceforge.net (download)

17. Puzzlemall (Java):  (download) (docs)

18. Stanford Securibench (Java) & Micro (download)

19. SQLI-labs (PHP):  (download) (blog)

20. SQLol (PHP):  (download)

21. OWASP Vicnum Project (Perl & PHP):  (download)

22. VulnApp (.NET):  (CVS download & vulns)

23. WackoPicko (PHP):  (download) (whitepaper)

24. OWASP WebGoat (Java):  (download) (guide)

25. OWASP ZAP WAVE - Web Application Vulnerability Examples (Java): 

26. Wavsep - Web Application Vulnerability Scanner Evaluation Project (Java):  (download) (docs)

27. WIVET - Web Input Vector Extractor Teaser:  (download) (tests)

posted @ 2021-05-14 10:18  sing1122  阅读(717)  评论(0编辑  收藏  举报