首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏LingJing

    LingJing(灵境)本地桌面级网络安全靶场平台更新(0.2.3)

    免责声明 本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。 本平台开发者及分享者不对用户滥用或非法使用平台导致的任何后果承担责任。请务必遵循当地相关法律法规。 是一款专为复杂网络环境渗透测试量身打造的桌面级本地网络安全靶场平台。 LingJing平台旨在提升跨架构兼容性、提供丰富的靶场资源以及灵活的配置能力,为网络安全学习者和从业者提供一个高效、真实的实战训练环境,助力每一位用户在网络安全领域快速成长。 更多详细内容 LingJing(灵境)公测:新一代本地桌面级网络安全靶场平台,一键安装靶机,秒级启动 更多详细内容 合作项 1. 

    28710编辑于 2025-09-02
  • 来自专栏LingJing

    LingJing(灵境)本地桌面级网络安全靶场平台更新(0.2.6)

    免责声明本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。 本平台开发者及分享者不对用户滥用或非法使用平台导致的任何后果承担责任。请务必遵循当地相关法律法规。 更新内容0.2.6修复1:修复靶机切换时靶机标题错乱问题修复2:修复网盘链接复制按钮不生效问题修复3:修复平台异常崩溃后进程残留问题修复4:修复Win10无法通过平台卸载网卡问题(平台版本<0.2.6通过平台直接更新的需手动从最新安装包中提取 简介LingJing 是一款专为复杂网络环境渗透测试量身打造的桌面级本地网络安全靶场平台。 LingJing平台旨在提升跨架构兼容性、提供丰富的靶场资源以及灵活的配置能力,为网络安全学习者和从业者提供一个高效、真实的实战训练环境,助力每一位用户在网络安全领域快速成长。合作项1. 

    24410编辑于 2025-09-08
  • 来自专栏LingJing

    LingJing(灵境):桌面级网络安全靶场平台,Mac环境安装

    免责声明本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。 本平台开发者及分享者不对用户滥用或非法使用平台导致的任何后果承担责任。请务必遵循当地相关法律法规。LingJing(灵境)平台现已为 Apple M 系列芯片原生编译,Arm64 架构一键直启。 )3、安装平台所需依赖 如果您的Mac已安装brew直接执行以下命令:brew install capstone gnutls pixman jpeg-turbo snappy lzo dtc glib shellenv)"然后重新打开终端,或者运行:source ~/.zshrc4、验证安装brew --version正常会输出 Homebrew 的版本号,例如:Homebrew 4.x.x5、启动平台 6、bug反馈若遇到平台弹框报错提醒后可将日志文件反馈给作者进行排查修复本项目由个人独立开发维护。

    31310编辑于 2025-09-08
  • 来自专栏LingJing

    LingJing(灵境):本地桌面级网络安全靶场平台,Windows安装教程250915

    免责声明本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。 本平台开发者及分享者不对因用户滥用或非法使用平台导致的任何后果承担责任。请务必遵循当地相关法律法规。 重启平台后会再次提醒需要管理员安装网卡等待安装即可,通常几秒钟就安装完成,如果出现等待很久不结束则手动取消安装1.4、重启安装完成后会弹出对话框进行选择:仅物理机访问靶机时,重启平台即可;若需使用VMware 2.1.3、重启靶机、重启路由、重启平台、重启主机(按照顺序递进验证)2.2、平台重复卡在管理员运行安装网卡对话框部分设备可能因平台无法确认管理员身份,而反复卡在“申请管理员权限运行”这一步。 可按以下步骤解决:先退出平台(如果已运行),找到以下路径,然后管理员运行tapInstall.exe。

    24900编辑于 2025-09-15
  • 来自专栏网络安全自修室

    Hackthebox靶场平台免费注册

    插件gooreplacer,可以替换网站资源的网址。 Chrome搜索gooreplacer下载,然后打开chrome://extensions/,将下载的crx文件拖入浏览器窗口

    3.8K20发布于 2021-06-21
  • 来自专栏Timeline Sec

    靶场 | 本地搭建漏洞测试平台DoraBox

    0x02 下载 靶场源码下载地址: https://github.com/Acmesec/DoraBox ?

    2.7K10发布于 2020-02-26
  • 来自专栏Timeline Sec

    靶场 | Docker搭建12个漏洞平台

    0x01 安装 此靶场可直接使用docker进行搭建,简单便捷。 docker-compose # 下载vulstudy项目 git clone https://github.com/c0ny1/vulstudy.git 0x02 使用 使用主要分两种: 单独运行一个漏洞平台 ,同时运行多个漏洞平台。 1.单独运行一个漏洞平台 cd到要运行的漏洞平台下运行以下命令(如启动DVWA靶场) cd vulstudy/DVWA docker-compose up -d #启动容器 docker-compose stop #停止容器 2.同时运行所有漏洞平台 在项目根目录下运行以下命令 cd vulstudy docker-compose up -d #启动容器 docker-compose stop #

    5.3K10发布于 2020-02-19
  • 来自专栏技术大杂烩

    网络安全】「靶场练习」(二)跨站脚本攻击 XSS

    前言 本篇博文是《从0到1学习安全测试》中靶场练习系列的第二篇博文,主要内容是了解跨站脚本攻击以及通过靶场进行实战练习加深印象,往期系列文章请访问博主的 安全测试 专栏; 严正声明:本博文所讨论的技术仅用于研究学习

    78910编辑于 2024-10-19
  • 来自专栏竹紫学习技术的记录

    网络安全小白入门必刷的8个靶场

    网络安全小白入门必刷的8个靶场 1.DVWA 可以说是入坑必刷靶机了,没有之一。(很多高校的入坑课的第一节都是搭建 DVWA)还是简单介绍一下吧。 官网下载:https://github.com/ethicalhack3r/DVWA/archive/master.zip 2.Pikachu 一个好玩的 Web 安全漏洞测试平台,跟 DVWA 类似, 项目地址:https://github.com/zhuifengshaonianhanlu/pikachu 3.Wargames 力推,内容丰富,因吹斯听,说它是一个网络安全百科全书也不为过。 传送门:https://buuoj.cn/ 8.学员内部网络安全技能包 方便简洁,不用搭靶场,AI 智能识别验证,跟着视频操作(堪比导师一对一),从小白到入坑再进阶。 操作简单,快速理解,让你轻松打开网络安全的大门。

    29.4K57编辑于 2022-04-10
  • 来自专栏技术大杂烩

    网络安全】「靶场练习」(二)跨站脚本攻击 XSS

    前言本篇博文是《从0到1学习安全测试》中**靶场练习**系列的第**二**篇博文,主要内容是**了解跨站脚本攻击以及通过靶场进行实战练习加深印象**,往期系列文章请访问博主的 安全测试 专栏;严正声明:

    70610编辑于 2024-10-12
  • 来自专栏好靶场

    【好靶场】大学生网络安全学习导论

    网络安全大学四年学习路线图如果你是学习 网络安全专业 的同学,请务必看完这篇文章,它会引导你如何在大学四年进行规划。 ⚠️ 前提:本文假设你 不打算考研,而是走实战+就业路线。 好靶场:一个免费的网络安全靶场https://github.com/haobachang-1/haobachangBlog/blob/main/README.md0x01 学校里要学什么大学的课程体系很杂 理解计算机到底是什么、怎么运行) 《C语言》(掌握基本语法、指针、内存操作,后续理解漏洞利用的关键) 《Java》(影响未来的上限,Web安全和代码审计必备) 《PHP》(Web漏洞学习入门,很多靶场和 调试工具:Wireshark、Fiddler...代码管理:Git/GitHub/GitLab...虚拟化与容器:VMware、VirtualBox、Docker(靶场必备) 4. 0x05 学习路线图(简版)大一:打基础(C语言、计算机网络、Linux、Python) 大二:Web安全入门(常见漏洞、靶场实战、BurpSuite) 大三:深入(代码审计、内网渗透、CTF参赛、

    31310编辑于 2025-09-06
  • 来自专栏Timeline Sec

    靶场 | 本地搭建漏洞测试平台pikachu

    由于第一期对外靶场训练计划名额有限,一些伙伴没能参加,但是没关系,我们主要使用的靶场是pikachu,所以你可以按照本文自行搭建进行练习。后续我们还会开展类似活动,敬请留意,感谢支持。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。 ? 0x02 下载 靶场源码下载地址: https://github.com/zhuifengshaonianhanlu/pikachu ?

    6.7K21发布于 2020-02-26
  • 来自专栏技术大杂烩

    网络安全】「靶场练习」(一)暴力破解漏洞 Burt Force

    前言 本篇博文是《从0到1学习安全测试》中靶场练习系列的第一篇博文,主要内容是了解暴力破解漏洞以及通过靶场进行实战练习加深印象,往期系列文章请访问博主的 安全测试 专栏; 严正声明:本博文所讨论的技术仅用于研究学习 安装靶场 本文用的靶场是 pikachu,将下载下来的源代码放入到 phpStudy 的 WWW 目录下,如下图所示: 修改文件 pikachu\inc\config.inc.php 中的数据库配置,将数据库的用户名和密码都改成

    40310编辑于 2024-09-25
  • 来自专栏技术大杂烩

    网络安全】「靶场练习」(一)暴力破解漏洞 Burt Force

    前言本篇博文是《从0到1学习安全测试》中**靶场练习**系列的第**一**篇博文,主要内容是**了解暴力破解漏洞以及通过靶场进行实战练习加深印象**,往期系列文章请访问博主的 安全测试 专栏;严正声明: 安装靶场本文用的靶场是 pikachu,将下载下来的源代码放入到 phpStudy 的 WWW 目录下,如下图所示:修改文件 pikachu\inc\config.inc.php 中的数据库配置,将数据库的用户名和密码都改成

    44010编辑于 2024-09-23
  • 来自专栏技术大杂烩

    网络安全】「靶场练习」(三)跨站请求伪造攻击 CSRF

    前言 本篇博文是《从0到1学习安全测试》中靶场练习系列的第三篇博文,主要内容是了解跨站请求伪造攻击以及通过靶场进行实战练习加深印象,往期系列文章请访问博主的 安全测试 专栏; 严正声明:本博文所讨论的技术仅用于研究学习

    64110编辑于 2024-11-25
  • 来自专栏技术大杂烩

    网络安全】「靶场练习」(三)跨站请求伪造攻击 CSRF

    前言本篇博文是《从0到1学习安全测试》中靶场练习系列的第三篇博文,主要内容是了解跨站请求伪造攻击以及通过靶场进行实战练习加深印象,往期系列文章请访问博主的 安全测试 专栏;严正声明:本博文所讨论的技术仅用于研究学习

    1.4K10编辑于 2024-11-24
  • 来自专栏网路安全从0-1

    【好靶场网络安全0-1学习-001-学前必看

    网络安全是一门需要实践的课程。1.2先动手做不管基础是否扎实,先上手一个具体的目标(比如写一个小工具、打一个靶场、做一个渗透测试任务、写一个网站)。 1.4循环迭代多做几个项目/靶场/案例→再补基础→再挑战更难的目标。每一轮你都会发现自己的盲区逐渐减少,知识结构逐渐完整。2.自学自学将会贯穿你学习网络安全的所有阶段,所以一定要先学会如何自学。

    12410编辑于 2025-11-16
  • 来自专栏时间之外沉浮事

    【PPT】国内外网络靶场发展状态演进与分析

    此外,在研究下一代工业靶场平台中,采用靶场核心技术与新兴技术融合方式,构造工业领域数字化建模和运营仿真,实现对工业数字业务及安全环境的观察、仿真、测量和分析,为用户提供工业领域智能化改造、数字化转型仿真验证及网络安全保障资源 国防部企业级赛博靶场环境(DECRE)是支撑美军国防部武器装备的网络安全试验鉴定靶场,主要支撑美军网络安全试验鉴定程序的几个网络安全试验阶段;根据美军国防部颁布的《网络安全试验与鉴定指南v2》文档,将网络安全试验鉴定程序划分划分为确定网络安全需求 美《国家网络空间靶场》(NCR)和美国防部建设的JIOR以及JCOR等纯军事靶场不同,美《国家网络空间靶场》(NCR)是DARPA为美国《国家网络安全综合倡议》(CNCI)提供的一个“测试平台”,用于对各种网络技术和安全技术进行定量和定性的评估 对目前我国靶场存在的问题进行简要分析,作者认为:目前我国的靶场存在的问题主要是:重概念、轻内涵;重系统、轻数据;重局部、轻协同;重平台、轻运营;我国靶场的后续建设需要对靶场数据、人员、协同和运营上下功夫 靶场运行中产生的海量数据是靶场运营的重要资产,通过创新运营模式和数据价值分析,对靶场平台、数据、产业、人员进行统筹运营,实现“资源—资产—资本”的递升;能够提升靶场建设活力,并为靶场长期运营提供充足的人财物支持

    3K20编辑于 2023-03-09
  • 来自专栏时间之外沉浮事

    商业网络培训靶场的发展态势综述

    三、通过AI和游戏进行网络安全培训的例子 1、Circadence ProjectAres®战神项目 Project Ares®战神项目是由美国Circadence公司开发的一款网络安全培训平台,该平台结合云计算提供仿真的真实网络环境 该公司开始开发其网络靶场(Cyber Ranges)产品,为网络测试和评估社区构建、管理和维护提供工具和平台。 在2016年,Circadence推出项目战神®下一代的网络安全培训平台,利用该公司的软件和大型多玩家游戏的发展历史,以及其应用优化的深刻理解。 Ares项目为政府,军事,商业和关键基础设施的网络安全团队提供了一个完全身临其境,由AI支持的专有网络安全培训平台。 在网络安全(工控安全)培训服务中,该公司使用先进的计算机游戏引擎构建了网络安全(工控安全)培训平台,使得该平台基于游戏化的规则结合开发的系列工控安全培训课程TGICS101、TGICS201和TGICS301

    2K20发布于 2020-02-12
  • 来自专栏测试开发技术

    推荐渗透测试中新手必练的10个靶场

    渗透测试是网络安全领域的重要技能之一,相信很多小伙伴们在学习渗透测试的时候,不知道如何开始,以下是为新手推荐的10个靶场,这些靶场可以帮助新手练习和提高渗透测试技能! 在线靶场: https://webgoat-server.bachang.org/WebGoat/login 3、Try Hack Me Try Hack Me是一个在线渗透测试平台,提供丰富的靶场和实战环境 ,帮助用户学习网络安全技能、提升渗透测试能力。 官网: https://tryhackme.com/ 4、Pikachu Pikachu是一款集成了多种Web安全漏洞的练习平台,类似于 DVWA 的靶场,带有常见的 Web 安全漏洞,且是中文界面, 红日旗下的一个开源靶场平台,模拟国内企业环境。

    3.8K11编辑于 2024-10-25
领券