令人敬畏的脆弱实验室 
英语| 中文
易受以中文为重点的设计实验室和实践平台的影响。 _请参阅README.zh.md获取中文版本。_
目录
- 报道亮点
- 用法
- Web应用实验室
- API/微服务实验室
- AI/LLM安全实验室
- 区块链/Web3/智能合约实验室
- 移动应用实验室
- 云/容器/Kubernetes实验室
- 内部/活动目录(AD)实验室
- 系统/二进制/逆向工程
- 物联网/工业控制/ICS实验室
- CTF/在线挑战平台
- 安全供应商演示/易受攻击的网站
- 普通实验室/基于课程的实验室
- 安全基准/数据集
- 遗留软件和支持资源
- 纳入标准
- 免责声明
报道亮点
- Web/API、AI/LLM/MCP和Web3/区块链安全实验室
- Android/iOS/Windows/macOS平台加上PHP/Java/Node.js/Python堆栈
- 云/Kubernetes、AD、IoT/ICS、CTF和其他专业领域
- 持续收集相关资源
用法
- 此列表收集了漏洞学习/实践的资源,包括开源实验室、在线演示、云实验室、基于课程的环境和CTF平台。
- 仅在授权范围内使用;避免对在线演示进行压力测试或破坏性操作。
- 描述以中文为主;保留英文名称/别名以便于搜索。
Web应用实验室
开源(自托管)
- BadStore -电子商务场景Web漏洞实践实验室。
- 蝴蝶安保项目 -PHP/Web易受攻击的培训环境。
- bWAPP -包括常见漏洞Web实验室(蜂箱)。
- BWVS -网络漏洞实验室。
- 易受攻击的Nginx -Nginx漏洞演示环境。
- WAVSEP -Web漏洞扫描测试平台。
- 混合试验台 -命令注射练习页面收集。
- 该死的易受攻击节点应用程序(DVNA) -Node.js Web漏洞实验室。
- AspGoat -故意不安全的ASP。NET Core Web应用程序,用于学习和实践Web安全。
- 该死的易受攻击的Java(DVJA) -该死的易受攻击的Java(EE)漏洞练习应用程序。
- SQL注入培训应用程序 -用于学习SQL注入PHP实践应用。
- 该死的易受攻击的Web套接字 -WebSocket漏洞练习应用程序。
- DIWA-故意不安全的Web应用程序 -故意不安全的Web应用程序实践项目。
- 极易受攻击节点应用程序(XVNA) -Node.js漏洞实践应用程序。
- 游戏结束 -网络安全基础培训实验室。
- 哈克 -电子商务网络漏洞实验室。
- BodgeIt商店 -Java易受攻击的实践应用程序。
- LAMP安全 -LAMP Web漏洞实验室/VM。
- OWASP蚁科II -OWASP Web漏洞实验室。
- OSS-OopsSec商店 -Next.js易受攻击的电子商务应用程序。
- OWASP砖 -PHP/MySQL Web漏洞实践平台。
- OWASP 或 -Web易受攻击的应用程序虚拟机。
- DVWA -PHP Web漏洞实验室。
- GOVWA -基于Go的易受攻击的web应用程序。
- OWASP黑客学院 -网络安全学习实验室。
- OWASP果汁店 -OWASP网络实验室。
- JavaWebSec -Java Web安全教学平台,涵盖OWASP Top 10,具有交互式演示、测验和挑战模式。
- OWASP安全牧羊犬 -网络安全培训平台()。
- -OWASP安全牧羊犬。
- OWASP WebGoat 8 -脆弱的培训平台。
- OWASP错误的秘密 -场景实验室。
- 佩鲁贾 -网络实践环境。
- 皮卡丘 -中国网络漏洞实验室。
- 网站4.0 -中国网络漏洞实验室(SQLi/XSS/)。
- 益智商城 -会话漏洞练习应用程序。
- Sentinel试验台 -网络测试平台。
- 袜子给我 -包括易受攻击的Web应用程序。
- sqli实验室 -SQL注入实验室。
- NoSQL注入实验室 -没有SQL注入实践实验室。
- Sqlilabs -SQL注入练习集。
- LFI实验室 -本地文件包含漏洞实践项目。
- 上传实验室 -文件上传易受攻击的实验室。
- Vuln应用 -ASP。NET漏洞示例应用程序。
- VulnLab -Docker Web漏洞实验室。
- 瓦克皮克 -用于漏洞扫描Web实验室。
- WebGoat。网 - .NET WebGoat。
- WebSecurity Dojo -包括Web安全培训环境。
- XVWA -PHP/MySQL Web漏洞实验室。
- 总计1337/0l4bs -XSS实践实验室。
- tegal1337/br0w -安全实践实验室。
- xss实验室 -XSS漏洞实践实验室。
- -Node.js OWASP十大培训应用程序。
- OWASP铁路山羊 -Rails易受攻击的训练应用程序。
- PyGoat -Django易受攻击的训练应用程序。
- DVLA -Laravel漏洞实践应用程序。
- 易受攻击的sso -SSO易受攻击的实践Web应用程序。
- UnSAFE银行 -Web、Android和iOS应用程序。
- 虚拟黑客实验室 -漏洞实践应用程序/实验室。
- 火山 -专门针对易受攻击的Java应用程序,以帮助领导安全编码研讨会。
- 易受攻击的节点Express -SQLi和XSS漏洞练习应用程序。
- 易受攻击的OTP应用程序 -漏洞实践应用程序/实验室。
- 易受攻击的SAML应用程序 -漏洞实践应用程序/实验室。
- 漏洞XsltConsole应用程序 -控制台应用程序演示了与web应用程序相关的XSLT转换漏洞。
- WAVSEP-Web应用程序漏洞扫描程序评估项目 -漏洞实践应用程序/实验室。
- WIVET-Web输入向量提取器Teaser -漏洞实践应用程序/实验室。
- 旅人 -漏洞实践应用程序/实验室。
- WebGoatPHP -漏洞实践应用程序/实验室。
- 代罪羔羊 -漏洞实践应用程序/实验室。
- 奇怪的代理-实验室 -漏洞实践应用程序/实验室。
- XXE -漏洞实践应用程序/实验室。
- 零健康 -故意使用AI聊天机器人进行安全学习的脆弱健康技术平台。
- bWAPP -漏洞实践应用程序/实验室。
- 不安全的反序列化网络poc -小型Web服务器容易受到不安全的反序列化攻击。
- jwtdemo -练习破解JWT代币。
- 玩webgoat -漏洞实践应用程序/实验室。
- 推特式 -漏洞实践应用程序/实验室。
- 漏洞代码js-express.js-app -用于安全测试的Node.jsExpress.js Web应用程序和API非常脆弱。
- 易受攻击的api -漏洞实践应用程序/实验室。
- ypreyAPINODJS -基于OWASP TOP 10 API的Node.js编写的易受攻击的框架。
在线演示
- CTF挑战 -Web漏洞实践平台。
- 靶场 -谷歌提供网络实验室。
- DOM阻塞XSS(CXSS) -DOM XSS培训演示页面。
- 哈克索 -网络漏洞挑战实践。
- 最顶层的地面 -在线Web漏洞实践平台。
- 鸭子店 -在线Web漏洞演示应用程序。
- 网络寻宝游戏 -一个简单的寻宝游戏,了解如何对网站或web应用程序进行渗透测试。
- 该死的脆弱人工智能银行(DVAIB) -即时注入和越狱的人工智能安全培训平台。
- 保卫网络 -以前叫HackThis。
- HackXpert -在线脆弱实践/演示平台。
- 先自己动手 -在线脆弱实践/演示平台。
- 黑客实验室 -在线脆弱实践/演示平台。
- 根我 -非营利组织为道德黑客提供学习平台。
- Solyd - 黑客和Pentest简介 -免费在线培训和免费在线实验室(葡萄牙语)。
商业(试用/培训平台)
- Pentester实验室 -网络安全课程实践平台。
- PentesterLab-Pentester网站 -PentesterLab网络实践课程。
- 网络安全学院 -PortSwigger提供Web安全学习平台。
API/微服务实验室
开源(自托管)
- 该死的易受攻击的Web服务(DVWS) -Web漏洞实践平台。
- 该死的漏洞C#API(DVCSharp-API) -该死的漏洞C#API实践项目。
- OWASP crAPI -OWASP API漏洞实践平台。
- VAmPI -Flask API易受攻击实验室。
- REST API山羊 -OWASP API十大实践实验室。
- vAPI -OWASP API场景实践项目。
- API安全漏洞应用程序 - .NET API易受攻击实践项目。
- Websheep -REST API漏洞实践平台。
- 小精灵 -包括安全API MEAN实践应用程序。
- 疲劳疲劳-API -Django/DRF API易受攻击实践项目。
- 易受攻击的REST API(OWASP 2023) -OWASP API 2023年十大实践项目。
- 该死的易受攻击的RESTaurant API游戏 -API易受攻击挑战实践。
- c{api}tal -OWASP API十大API实验室。
- dvws节点 -包括API易受攻击的平台。
- 易受攻击的LightApp -培训易受攻击的API示例。
- 该死的易受攻击的GraphQL应用程序(DVGA) -GraphQL漏洞实践应用程序。
- GraphQL安全实验室 -GraphQL安全实践实验室。
- poc图形库 -GraphQL易受攻击的PoC/实践项目。
- gRPC山羊 -gRPC漏洞实践实验室。
- grpc实验室 -gRPC漏洞实践实验室。
- grpc网络游乐场 -gRPC Web漏洞实践应用程序。
- 武林grpc kotlin -Kotlin gRPC漏洞示例。
- DamnVulnerable微服务 -脆弱的练习集。
- VR游乐场 -脆弱的练习集。
- 货物猫 -易受攻击的运动应用程序。
- java微服务示例应用 -易受攻击的收藏。
- secDevLabs -应用程序易受攻击的实验室(包括API)。
- 该死的脆弱恐龙(theowni) -Web API易受攻击挑战实践项目。
在线实验室/课程平台
- APIsec大学 -API安全培训课程资源。
- 应用程序安全OWASP前10名API -OWASP API十大培训课程。
- Escape GraphQL安全学院 -GraphQL易受攻击的学习平台。
- PortSwigger API测试路径 -网络安全学院API学习。
- PortSwigger GraphQL实验室 -GraphQL易受攻击。
- 金酒果汁店 -GraphQL漏洞实践在线实验室。
AI/LLM安全实验室
在线挑战/平台
- 甘道夫 -快速注射入门挑战。
- 快速航空公司 -快速注射CTF。
- GPT提示攻击 -挑战。
- GPT游戏 -挑战。
- HackAPrompt -AI/快速注射平台。
- SaTML LLM CTF -LLM CTF在线平台。
- PortSwigger LLM攻击实验室 -LLM实验室。
开源(自托管)
- LLM船 -OWASP LLM十大实践实验室。
- AI山羊 -本地LLM CTF挑战赛。
- AI红队游乐场实验室(微软) -提供人工智能练习实验室实践。
- AIGoat -可部署的AI安全实验室环境。
- 该死的易受攻击的LLM代理(ReversecLabs) -ReAct/LangChain LLM代理练习项目(支持Streamlit/Docker)。
- LLM弱势招聘应用程序(ReversecLabs) -场景LLM漏洞实践应用程序。
- 易受攻击的MCP服务器实验室 -用于学习MCP服务器漏洞收集。
- 易受攻击的MCP -MCP服务器示例。
- Builder Breaker实验室 -PyRIT人工智能实验室(微软人工智能红队分类)。
- 愚蠢 -LLM快速注射/越狱练习游乐场。
- 提示之战(Devfest 2025) -Devfest 2025快速注入攻击/防御项目。
- 该死的脆弱MCP -MCP弱势群体培训项目,包括10个挑战。
- DamnVulnerable LLMP项目 -法学硕士弱势实践项目。
- satml llm ctf -LLM CTF平台。
- 快速注射游乐场 -快速注射练习游乐场。
区块链/Web3/智能合约实验室
开源(自托管)
- GOAT赌场 -可部署/易受攻击的实践项目。
- Ethernaut(OpenZeppelin) -Ethernaut。
- 范式CTF -区块链CTF挑战集。
- Blocksec CTF -BlockSec CTF挑战集。
- DeFiVulnLabs -DeFi易受攻击的实践挑战。
- SmartSecRiddles -安全/挑战收集。
- 该死的脆弱DeFi -DeFi脆弱挑战练习。
在线挑战/平台
- 捕获以太币 -安全挑战平台。
- Ethernaut -易受攻击的挑战平台。
- Etherhack -安全挑战平台。
- CTF密码 -/CTF平台。
- DeFi 黑客 -DeFi安全挑战平台。
- Gacha实验室(BSC测试网) -BSC安全平台。
- 只有Pwner -安全挑战平台。
- QuillCTF -学习挑战平台。
- Vulnmachines-区块链黑客 -脆弱的实践挑战平台。
- 该死的易受攻击的DeFi(网站) -DeFi脆弱挑战练习。
资源/挑战集
- ctf区块链 -CTF的挑战。
移动应用实验室
开源(APK/源代码)
- Evabs -Android漏洞实验室。
- 戈特林 -漏洞实践应用程序。
- Vuln银行 -故意易受攻击的银行应用程序,用于对Web App、API和AI集成应用程序进行安全测试。
- VyAPI -云安卓应用程序。
- 该死的易受攻击的FirefoxOS应用程序(DVFA) -FirefoxOS易受攻击的应用程序。
- 该死的易受攻击的iOS应用程序(DVIA) -iOS易受攻击的应用程序。
- ExploitMe移动安卓实验室 -安卓安全实践应用程序。
- ExploitMe移动iPhone实验室 -iPhone安全实践应用程序。
- -iOS学习工具。
- OWASP Goatdroid -Android安全培训环境。
- OWASP MSTG黑客游乐场 -OWASP MSTG漏洞练习集。
- 女主角 -Android易受攻击的训练应用程序。
- 不安全银行v2 -Android漏洞实验室。
- 不安全商店 -Kotlin漏洞实践应用程序。
- 雄山羊 -OWASP Android培训应用程序。
- Vuldroid -Android易受攻击的示例应用程序。
- DVIA-v2 -Swift iOS易受攻击的应用程序。
- OWASP iGoat Swift -Swift iOS培训应用程序。
- DVHMA -Cordova应用程序漏洞实验室。
- OWASP MAS饼干 -逆向工程Crackme系列。
- OWASP MSTG安卓破解版 -OWASP MSTG提供Android Crackme练习集。
- Android受伤 -CTF Android漏洞实践应用程序。
- 该死的脆弱银行 -Android易受攻击的应用程序。
- OVAA -过度安全的Android易受攻击的应用程序。
- 安卓安全测试(hpAndro1337) -Kotlin安卓漏洞练习应用程序。
- 弗里达实验室 -安卓Frida练习挑战。
- 过度安全易受攻击的iOS应用程序 -iOS漏洞实践应用程序。
云/容器/Kubernetes实验室
开源(自托管)
- 云山羊 -AWS漏洞场景演练工具。
- 该死的易受攻击的云应用程序 -应用程序漏洞实践实验室。
- 无防备 -云原生漏洞演示应用程序。
- Kubernetes山羊 -Kubernetes安全实践环境。
- 模拟器 -Kubernetes安全培训平台(练习)。
- Metarget -云原生攻击/防御实验室自动化框架。
- VulApps -Docker易受攻击的环境集合。
- 沃尔胡布 -CVE/漏洞复制收集(Docker)。
- Vulfocus -易受攻击的环境平台。
- VulnRange 的 -实验室/易受攻击的环境平台。
- 真空研究 -Docker实验室集合。
- pentest_lab -Docker Compose本地实验室。
- 立方 山羊 -Kubernetes易受攻击的实践环境。
- k8s实验室 -Kubernetes漏洞实践集。
- minik8s ctf -Kubernetes入门CTF。
- k8s ctf岩石 -Kubernetes CTF培训。
- kubernetes ctf -Kubernetes CTF练习项目。
- kube-ctf -Kubernetes CTF基础版。
- kubernetes ctf示例 -Kubernetes CTF示例。
- OWASP EKS山羊 -AWS EKS漏洞实践实验室。
- OWASP GKE山羊 -GKE脆弱性实践实验室。
- OWASP易受攻击的容器中心 -易受攻击的收藏。
- TerraGoat -地形脆弱实践。
- Cfn山羊 -CloudFormation易受攻击的做法。
- CDK船 -AWS CDK漏洞实践项目。
- Kustomzegate -Kustomize脆弱的做法。
- Terraform山羊 -地形脆弱实践。
- tfgoat aws -AWS Terraform易受攻击的做法。
- AWSGoat -AWS漏洞场景实践。
- 云通信 -地形云/模拟环境。
- AzureGoat -Azure漏洞场景实践。
- 蓝色山羊(XM山羊) -包括Azure环境。
- GCP涂层 -GCP脆弱场景实践。
- 萨德克劳德 -AWS安全自动化实践。
- IAM易受攻击 -AWS IAM实践场景。
- OWASP无服务器山羊 -无服务器漏洞实践项目。
- OWASP DVSA -无服务器易受攻击的应用程序。
- DVFaaS -自托管AWS Lambda漏洞实践项目。
- 兰巴克 -AWS Lambda的一个非常脆弱的无服务器应用程序。
- CI/CD山羊 -CI/CD安全实践环境。
- -GitHub Actions易受攻击的实践环境。
- GHA危险品 -GitHub操作/示例。
- 凸 -Azure CTF环境基础。
- 卡彭尼 -Capital One云安全环境。
- CNAPP山羊 -CNAPP运动环境脆弱。
- TerraGoat(5toCode) -地形脆弱性实践项目。
- GCP山羊 -GCP脆弱环境实践项目。
- GCP CTF研讨会 -BSides NY 2024 GCP脆弱的训练环境。
- EKS 山羊 -AWS EKS安全实验室和活动。
- Kubernetes基础设施最重要实验室 -Kubernetes基础设施渗透测试实践实验室。
- Scriptease -易受攻击的JavaScript SPA显示客户端安全漏洞。
- 安全实验室和POC -自托管云安全漏洞实践环境。
- crAPI -OWASP crAPI故意对API进行攻击以进行安全实践。
在线挑战/平台
- CloudFoxable -云安全挑战实践平台。
- 瑕疵 -AWS挑战。
- flAWS2 -AWS/无服务器挑战。
- Kubernetes LAN 党 -Kubernetes易受攻击/攻击/防御CTF。
- EKS集群游戏 -EKS挑战。
- 雷霆CTF云 -GCP云安全攻击/防御实践平台。
- AWS CTF挑战赛 -捕捉AWS面临的挑战。
- AWS安全研讨会 -涵盖AWS安全最佳实践的互动研讨会。
- Azure AD CTF挑战赛 -捕获Azure AD的标志挑战。
- Azure基础架构研讨会 -涵盖Azure安全最佳实践的互动研讨会。
- EntraGoat -故意攻击Microsoft Entra ID环境以进行身份安全实践。
- PwnedLabs -云安全在线平台。
内部/活动目录(AD)实验室
开源(自托管)
- GOAD(活动目录游戏) -可部署的AD攻击/防御实验室。
- 积极防御实验室 -流浪者/易感AD实验室。
- 易受攻击的AD实验室 -自动化AD环境。
- 广告培训实验室 -Proxmox自动化广告培训实验室。
- 易受攻击的Active Directory实验室 -OSCP AD实验室。
- ADCS船 -AD CS漏洞实践实验室。
漏洞注入/生成器
- 易受攻击的AD -AD环境“脆弱”。
- VulnADLab框架 -AD实验室。
- BadBlood -Active Directory测试数据生成器。
检测/紫色团队实验室
- 检测实验室 -AD+实验室。
- 检测实验室 -ELK检测实验室。
- Lab4PurpleSec -GOAD+DMZ实验室。
- 紫云 -云/实验室。
系统/二进制/逆向工程
开源(自托管)
- 可分解2 -脆弱的做法。
- VulnStack(红日靶场) -环境实验室。
- NETinVM -安全培训环境。
- DVTA(该死的脆弱厚客户端应用程序) CNET漏洞实践应用程序。
- BetaFast -易受攻击的厚客户端应用程序在黑客桌面应用程序简介博客系列中用作示例。
- GRFICS -安全平台。
- GRFICSv2 -GRFICS实验室环境。
- GRFICSv3 -GRFICS实验室环境。
- 可分解3 -易受攻击的虚拟机。
- 易受攻击的Kext -iOS/macOS易受攻击的做法。
- VuCSA -Java/漏洞实践应用程序。
- HEVD -Windows易受攻击的做法。
- Fuzzgoat -用于C模糊测试练习。
- 漏洞服务器 -容易练习。
- 该死的易受攻击的C程序 -常见漏洞示例C程序。
- exploit_m -ARM/ARM64漏洞实践项目。
在线挑战
- 倒车.kr -逆向工程在线挑战平台。
- Pwnable.kr -易受攻击的挑战平台。
- Pwnable.tw -Pwn/挑战平台。
- Pwn冒险 -易受攻击的在线挑战。
- 在最后一刻 -PowerShell挑战安全培训平台。
物联网/工业控制/ICS实验室
开源(自托管)
- OWASP IoTGoat -物联网漏洞实践实验室。
- IoT vulhub -IoT漏洞复制环境,提供Docker Compose仿真。
- FirmAE -固件仿真分析工具。
- BLE CTF -BLE安全实践CTF项目。
- DVID(该死的易受攻击的物联网设备) -物联网易受攻击项目。
- 该死的Vuln物联网SoC -/SoC漏洞训练平台。
- ICSGoat -ICS/SCADA易损运动实验室。
- ICSSIM -ICS安全仿真平台。
- 数字债券大本营 -PLC/ICS易受攻击的练习脚本收集。
- ICS-SCADA脆弱虚拟实验室 -SCADA/易受攻击实验室。
- ICS Pentest实验室示例 -ICS实验室环境示例。
- DVRF -弱势实践项目。
- Raspwn操作系统 -树莓派。
在线平台
- ICS范围 -/OT在线培训平台。
- 云范围(OT/ICS) -基础安全培训平台。
- Labshock -OT/ICS安全平台。
- Fortiphyd逻辑 -/安全培训平台。
CTF/在线挑战平台
开源(CTF平台/框架)
- 联合时间频域 -CTF平台框架。
- 蜜獾属 -PHP-CTF。
- 茄属植物 -CTF框架。
- CTF挑战(探究性) -安全CTF挑战集。
开源(挑战集/数据集)
- InterCode CTF -picoCTF挑战集包括Web/PWN/逆向工程挑战。
- 纽约大学CTF长椅 -CSAW 2017-2023挑战集(200),介绍,/Web/PWN/逆向工程//。
- CyBench -HackTheBox、Sekai CTF、Glacier、HKCert(2022-2024)40,(FST)。
- pwn.college CTF档案 -为研究设定了可运行的CTF挑战。
在线挑战平台(中国)
- NSSCTF -CTF竞赛平台。
- BUUCTF/BUUOJ -CTF平台。
- CTFs展示 -Web/CTF实践平台。
- CTFHub 的 -CTF培训平台实验室。
- 攻防世界(XCTF) -XCTF训练竞赛平台。
- Bugku -CTF挑战赛平台。
- 看雪CTF -逆向工程安全挑战平台。
- 合天网安 CTF -在线CTF实践平台。
在线挑战平台(国际)
- 嵌入式安全CTF -安全挑战平台。
- EnigmaGroup -在线安全挑战平台。
- 逃脱 -XSS挑战。
- 黑客盒子 -攻击/防御虚拟机挑战平台。
- TryHackMe -安全培训平台。
- 破解此网站 -在线挑战平台。
- HackThis -在线安全挑战平台。
- Hack.me -在线易受攻击的应用程序挑战平台。
- 黑客实验室 -在线安全培训平台。
- 黑客测试 -在线安全挑战平台。
- 哈。Tor -安全挑战。
- OverTheWire -战争游戏。
- 哈克·阿尔格 -在线安全挑战平台。
- Netgarage战争游戏 -战争游戏挑战。
- 根我 -安全挑战平台。
- RootTheBox -安全挑战实践平台。
- 粉碎堆栈 -战争游戏挑战平台。
- 黑羊和埃里克 -安全挑战平台。
- 这是合法的 -挑战。
- Try2Hack -安全挑战。
- XSS挑战 -XSS在线挑战赛。
- XSS游戏 -XSS培训。
- XSS:ProgPHP -XSS挑战。
- 警告(1)获胜 -XSS挑战平台。
- PicoCTF -CTF平台。
- CTF学习 -挑战集CTF平台。
- w3challs -网络安全挑战平台。
- WeChall -战争游戏/挑战平台。
- RingZer0团队 -在线CTF平台。
- 地狱束缚黑客 -挑战平台。
- 科莫多咨询 -应用程序安全挑战。
- pwn.college -/在线培训平台。
- Webhacking.kr -网络安全在线挑战平台。
- Hacker101 CTF -HackerOne实践平台。
- CMD挑战 -挑战实践平台。
- 开发教育 -漏洞实践平台。
- Cryptopals加密挑战 -挑战。
- CryptoHack -实践平台。
- 247立方英尺 -在线CTF实践平台。
- 247CTF仪表板 -247CTF实践。
- SQL注入之王 -SQL注入挑战平台。
- HackMyVM -VM挑战平台。
安全供应商演示/易受攻击的网站
公共供应商演示
- Acunetix论坛 -Acunetix漏洞演示。
- Acunetix博客 -Acunetix漏洞演示。
- Acunetix acuart -Acunetix PHP漏洞演示网站。
- Acunetix REST API -REST API漏洞演示站点。
- Acunetix安全推特 -Acunetix HTML5漏洞演示网站。
- 强化零银行 -强化漏洞演示。
- 强化IWA。网 -加强防御。NET漏洞示例应用程序。
- 强化IWA。JAVA -强化Java易受攻击的示例应用程序。
- IBM 高级 -IBM漏洞演示网站。
- Mavituna testsparker(ASP.NET) -Netsparker漏洞演示网站(ASP.NET)。
- Mavituna testsparker(PHP) -Netsparker漏洞演示网站(PHP)。
- Mavituna试验火花器(角型) -Netsparker漏洞演示网站(Angular)。
普通实验室/基于课程的实验室
开源(自托管)
- MCIR(魔法代码注入彩虹) -试验台框架易损。
- CryptOMG -易受攻击的试验台。
- SocengLab -模拟训练平台。
- CiLocks -弱势实践项目。
- IHA089实验室 -常见漏洞(SQLi/XSS/)实践实验室收集。
- OWASP咒语 -安全工具框架。
- OWASP漏洞代码实验室 -安全培训平台。
- OWASP武士 -网络安全培训VM/toolkit。
- OWASP SKF实验室 -OWASP SKF Docker示例。
- 谷歌安全测试平台 -漏洞扫描测试平台资源收集。
- DVXTE -Docker易受攻击的应用程序培训环境,。
- 数字取证实验室 -实验室(培训)。
- 原木圈套器 -日志安全分析与检测实践项目。
- DamnVulnerableCryptoApp -安全实践应用程序。
代码审查/安全编码培训
- java秒代码 -Java漏洞安全示例。
- 你好Java Sec -Java安全学习漏洞示例。
- JavaSecLab -Java易受攻击的平台(易受攻击/示例/SINK)。
- Java漏洞实验室 -Java漏洞实践平台。
- Java Goof -Java易受攻击的应用程序演示。
- OWASP漏洞应用程序 -Java/Spring漏洞训练应用程序。
- python安全 -Python安全API和利用示例。
- 易受攻击的代码段 -易受攻击(Docker实践)。
- VulnPlanet -包括易受攻击的(Web/API//IaC)。
- 易受攻击的代码 -脆弱的实践平台。
在线实验室/课程平台
- 蓝队实验室在线 -蓝队训练平台。
- 谷歌格鲁耶尔 -网络脆弱学习演示平台。
- 法医实务 -数字取证实践和恶意软件分析资源。
- Gh0s实验室 -安全挑战。
- HackQuest -安全学习资源。
- 安全寻宝 -挑战。
- Maxkersten二元分析 -当然。
- INE -安全平台。
- 黑客分裂 -常见漏洞课程。
- 谷歌网络钓鱼测验 在线的
- 实验室 -在线平台。
- 亚利桑那州网络战靶场 -攻击/防御训练平台。
- 哈克盒子学院 -HTB课程平台。
- 进攻性安全试验场 -进攻性安全训练实验室。
- VulnHub -下载VM挑战集。
- PwnTillDawn在线战场 -在线培训实验室。
- 网络卫士 -培训平台。
- LetsDefend -SOC/培训平台。
- 远程部队 -培训平台。
- 沉浸式实验室 -安全培训平台。
商业(试用/培训平台)
环境/基础设施工具
- 流浪者 -实验室环境工具。
- SmartOS 系统 -开源虚拟化平台。
- vSphere 虚拟机管理程序 -平台。
- GNS3 -工具。
- 示例 -本地网络。
安全基准/数据集
基准/评估套件
- 卡尔姆基准 -Kubernetes安全平台,包括。
- OWASP基准Java -OWASP,用于易受攻击的工具(可运行的Java Web应用程序)。
- OWASP基准工具 -OWASP基准工具包,提供工具。
- OWASP基准Python -Python工具OWASP基准测试。
- 打开快速注射 -LLM快速注射攻击/防御。
- PINT基准测试 -迅速注射。
- 泄漏回购 -秘密泄漏扫描基准库。
- Terrabuck -安全工具IaC集合。
- javascript cwe代码库 -SAST JavaScript易受攻击。
- ZagBench -动态语言基准测试套件。
- python基准任务 -Python集合。
遗留软件和支持资源
漏洞档案和遗留下载
索引/资源列表
- Hello CTF 快速开始 -CTF/实验室导航。
- CTF时间 -CTF平台。
- 精湛技艺 -攻击指南、演示和PoC收集。
- LLM攻击 -LLM收藏。
- 渊龙Sec 安全团队导航 -安全资源导航。
- OWASP易受攻击的Web应用程序目录 -OWASP易受攻击的应用程序目录。
- Vulhub 官方站 -脆弱环境收集。
- WeChall 活跃挑战站点 -CTF/挑战指数。
- CTF站点目录 -在线CTF平台目录。
- SudoNinjaBook 云安全靶场目录 -云安全实验室索引。
- 真棒移动CTF -安全实验室/挑战集索引。
- 卓越的云安全实验室 -云安全实验室索引。
- 很棒的DVA -下载实验室/VM索引。
- 真棒该死的易受攻击的应用程序 - 两个
- 出色的AI安全 -AI安全资源指数。
- 出色的LLMSecOps -LLM安全平台。
纳入标准
关联: 与漏洞学习、渗透测试实践或攻击/防御训练(设计易受攻击或提供实践环境)直接相关。
可利用性: 提供可访问的演示链接或清晰的自托管说明(文档/图像/源代码)。
完整性: 包括名称、链接、单行描述和标签。
透明度: 更倾向于注明成本和交货时间;如果未知,请省略。
音调: 保持描述客观、中立和简洁。
免责声明
- 此列表仅用于安全研究和教育;仅在明确授权的情况下进行测试。
- 对于第三方在线演示,请遵守其条款,避免影响可用性的操作。
- 维护者和贡献者不对误用负责。
贡献
看 贡献.md.
