Token导航 LogoToken导航TokenDH.com
Awesome Vulnerable Labs logo
安全风控未说明官方级别未说明来源级核验

Awesome Vulnerable Labs

MCP Server

Awesome Vulnerable Labs 是一个专注于中文的漏洞实验室和实践平台集合,涵盖Web应用、API、AI/LLM安全、区块链、移动应用、云/容器/Kubernetes等多个领域的安全练习环境。

工具数

0

提示词数

0

GitHub Stars

4

资源数

0
安全渗透测试开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

gb233

提供方

gb233

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

令人敬畏的脆弱实验室 ![Awesome](https://awesome.re)

英语| 中文

易受以中文为重点的设计实验室和实践平台的影响。 _请参阅README.zh.md获取中文版本。_

目录

报道亮点

  • Web/API、AI/LLM/MCP和Web3/区块链安全实验室
  • Android/iOS/Windows/macOS平台加上PHP/Java/Node.js/Python堆栈
  • 云/Kubernetes、AD、IoT/ICS、CTF和其他专业领域
  • 持续收集相关资源

用法

  • 此列表收集了漏洞学习/实践的资源,包括开源实验室、在线演示、云实验室、基于课程的环境和CTF平台。
  • 仅在授权范围内使用;避免对在线演示进行压力测试或破坏性操作。
  • 描述以中文为主;保留英文名称/别名以便于搜索。

Web应用实验室

开源(自托管)

  • BadStore -电子商务场景Web漏洞实践实验室。
  • bWAPP -包括常见漏洞Web实验室(蜂箱)。
  • BWVS -网络漏洞实验室。
  • WAVSEP -Web漏洞扫描测试平台。
  • AspGoat -故意不安全的ASP。NET Core Web应用程序,用于学习和实践Web安全。
  • 哈克 -电子商务网络漏洞实验室。
  • OWASP砖 -PHP/MySQL Web漏洞实践平台。
  • OWASP 或 -Web易受攻击的应用程序虚拟机。
  • DVWA -PHP Web漏洞实验室。
  • GOVWA -基于Go的易受攻击的web应用程序。
  • JavaWebSec -Java Web安全教学平台,涵盖OWASP Top 10,具有交互式演示、测验和挑战模式。
  • -OWASP安全牧羊犬。
  • 网站4.0 -中国网络漏洞实验室(SQLi/XSS/)。
  • VulnLab -Docker Web漏洞实验室。
  • XVWA -PHP/MySQL Web漏洞实验室。
  • -Node.js OWASP十大培训应用程序。
  • PyGoat -Django易受攻击的训练应用程序。
  • DVLA -Laravel漏洞实践应用程序。
  • 火山 -专门针对易受攻击的Java应用程序,以帮助领导安全编码研讨会。
  • 旅人 -漏洞实践应用程序/实验室。
  • XXE -漏洞实践应用程序/实验室。
  • 零健康 -故意使用AI聊天机器人进行安全学习的脆弱健康技术平台。
  • bWAPP -漏洞实践应用程序/实验室。
  • 推特式 -漏洞实践应用程序/实验室。
  • ypreyAPINODJS -基于OWASP TOP 10 API的Node.js编写的易受攻击的框架。

在线演示

商业(试用/培训平台)

API/微服务实验室

开源(自托管)

在线实验室/课程平台

AI/LLM安全实验室

在线挑战/平台

开源(自托管)

区块链/Web3/智能合约实验室

开源(自托管)

在线挑战/平台

资源/挑战集

移动应用实验室

开源(APK/源代码)

云/容器/Kubernetes实验室

开源(自托管)

在线挑战/平台

内部/活动目录(AD)实验室

开源(自托管)

漏洞注入/生成器

检测/紫色团队实验室

系统/二进制/逆向工程

开源(自托管)

在线挑战

物联网/工业控制/ICS实验室

开源(自托管)

在线平台

CTF/在线挑战平台

开源(CTF平台/框架)

开源(挑战集/数据集)

在线挑战平台(中国)

在线挑战平台(国际)

安全供应商演示/易受攻击的网站

公共供应商演示

普通实验室/基于课程的实验室

开源(自托管)

代码审查/安全编码培训

在线实验室/课程平台

商业(试用/培训平台)

环境/基础设施工具

安全基准/数据集

基准/评估套件

遗留软件和支持资源

漏洞档案和遗留下载

索引/资源列表

纳入标准

关联: 与漏洞学习、渗透测试实践或攻击/防御训练(设计易受攻击或提供实践环境)直接相关。

可利用性: 提供可访问的演示链接或清晰的自托管说明(文档/图像/源代码)。

完整性: 包括名称、链接、单行描述和标签。

透明度: 更倾向于注明成本和交货时间;如果未知,请省略。

音调: 保持描述客观、中立和简洁。

免责声明

  • 此列表仅用于安全研究和教育;仅在明确授权的情况下进行测试。
  • 对于第三方在线演示,请遵守其条款,避免影响可用性的操作。
  • 维护者和贡献者不对误用负责。

贡献

贡献.md.

目录标签

目录标签

安全渗透测试开发工具漏洞练习本地部署安全培训Web安全API安全AI安全区块链安全

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP