OWASP Hakcing Lab在线漏洞环境

 

OWASP hakcing-lab 是一个提供免费的远程安全(Web)挑战和 OWASP TOP 10,OWASP WebGoat,OWASP Hackademics ,和其他易受攻击的应用程序的网站。网站有着独特的教师应用程序。每个挑战都是要求弱点、利用、缓解。你可以发送您的方案给OWASP教师评分。

一、注册账号

访问:www.hacking-lab.com,选择sign up , 输入对应的邮箱和密码即可完成注册。

二、下载环境

这是一个在线的漏洞环境,需要搭建虚拟机安装对应的虚拟机包,然后挂载VPN才可以创建实验的。

下载链接:https://media.hacking-lab.com/installation/vmware/

三、使用过程

1、下载完成后打开虚拟机,右键左上角的VPN图标,选择connect hacking-lab。

2、输入对应的你之前注册的账号密码即可完成链接,当VPN变成绿色时就代表链接成功。

3、在虚拟机中打开www.hacking-lab.com  ,登录自己的账号,点开Security Events可以看到有这些实验,我们尝试做一下owasp top ten里面的实验

4、我们点开以后可以看到任务列表,我们查看一下A4实验

5、看到点进去任务的要求,有4个部分要注意

introduction(任务介绍)

Requirements(要求)

Goal(目标)

Security Questions(安全问题)

我们可以点击灰色的链接 Vulnerable Hacking-Lab Application  进入实验。

然后在做的过程中提交writeup需要有三个部分

1、解释安全问题

2、解释你的攻击。(利用,截图,黑客日记)

3、解释缓解(补救)

提交方案的地址在每个题目的下方,记住writeup里面的内容不能带有中文,要不然老外会说,你这写的是什么东西?提交后会过一段时间等待审核,审核成功以后会有邮件提醒。

hacking-lab相对于其他漏洞环境来说,自由度更高一些,有点像学生交作业,老师打分评比这种感觉。大多数平台里面的老师都是老外,所以在提交writeup的时候一定要用英文。在审核的过程里,老师都会给你一些建议,既能提升自己的渗透,还能提高自己写文档的能力。

这里面还有很多漏洞环境,偶尔会有CTF比赛。

最新文章

  1. 使用Ivy管理项目中的依赖
  2. [Excel] Excel固定任意行或者任意列
  3. Web 开发常见安全问题
  4. 集成 AliPay - 支付宝
  5. 关于sqlserver身份登录失败的解决方法
  6. python(5)–sys模块
  7. 使用for xml path 分组查询
  8. 利用系统镜像文件安装.Net框架的方式
  9. SqlServer:CTE函数处理递归(WITH语法)
  10. Contest - 第10届“新秀杯”ACM程序设计大赛现场热身赛 赛后信息(题解)
  11. Unity 开发游戏Game分辨率设置
  12. jq实现碰到边缘反弹的动画
  13. kettle 数据迁移
  14. Liunx之Centos系统无人值守全自动化安装
  15. Failed to connect to /127.0.0.1:8080
  16. Mongodb集群搭建之 Replica Set
  17. C++中模板单例的跨SO(DLL)问题:RTTI,typeid,static,单例
  18. 源码安装和配置zabbix 3.0 LST
  19. Ubuntu下增加eclipse菜单图标并配置java path(解决点击图标不能启动eclipse的问题)
  20. svn 改英文

热门文章

  1. 关于 /proc/sys/net/ipv4/下 文件的详细解释
  2. java使用nio(Paths,Files)遍历文件目录,转成java.io.File
  3. aws S3存储概念
  4. 在spring的业务层获取request,response
  5. Ruby On Rails 路径穿越漏洞(CVE-2018-3760)
  6. 【Matlab开发】MATLAB编译C/C++代码
  7. (4.35)sql server清理过期文件【转】
  8. Mysql创建、使用循环函数
  9. A/B HDU-1576(简单的数论题)
  10. 【重启C++】 关于 【类】