1、cyberstrikelab
https://www.cyberstrikelab.com/CyberStrikeLab是一个聚焦于网络安全领域的在线模拟攻防实训平台。它由资深红队专家团队开发,主打实战性、系统性、便捷性。平台上的靶机环境,均源自多年真实攻防场景的提炼,致力于助力学员快速掌握网络安全实战技能。
2、hackthebox
https://app.hackthebox.com/Hack The Box 是全球领先的网络安全实战平台,打造了沉浸式在线渗透测试靶场环境,助力网络安全人才掌握真实对抗技能。
3、Root Me
https://www.root-me.orgRoot Me是一个国际知名且免费的在线网络安全学习平台。它主打 CTF 风格的网络安全挑战,拥有涵盖密码学、WEB、脚本、网络、编程等主题的挑战靶场,特别适合中高级学习者精进技能。
4、Try Hack Me
https://tryhackme.com/Try Hack Me是一个面向网络安全新手的在线学习平台。它通过体系化的学习路径、动手实践的虚拟实验环境以及 CTF 竞赛挑战,帮助用户系统性地掌握从入门到精通的网安知识与技能。平台提供涵盖 Windows 和 Linux 系统的渗透测试靶场环境。
5、vulfocus
https://vulfocus.cn/Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像放入即可使用,开箱即用,可用于漏洞复现POC 验证、EXP 验证等,它由白帽汇推出,本质上是一个漏洞靶场。
6、vulhub
https://github.com/vulhub/vulhubVulhub 是一个开源的漏洞靶场平台,它借助 Docker 和 Docker-Compose 技术,预置了多种漏洞环境。用户能够快速启动并进行漏洞实验,非常适合中高级安全研究者和学习者用于漏洞复现与深度探索。
7、vulnhub
https://www.vulnhub.com该项目与 hackmyvm 类似,是一个开源漏洞靶场。它基于 Docker 容器技术,内置多种预置漏洞环境,用户可一键部署并开展各类漏洞测试,非常适合具备一定基础的学习者进行漏洞复现与研究。
8、XCTF攻防世界
https://adworld.xctf.org.cn/XCTF 攻防世界 聚焦于网络安全领域,是一个专业的在线训练平台。它汇集了海量优质的 CTF 赛题及实战演练环境,助力各阶段的学习者有效强化实战能力。
9、墨者学院
https://www.mozhe.cn/墨者学院是深耕网络安全领域的在线演练平台,聚焦实战能力锤炼,助力网安从业者强化攻防技术。
10、封神台
https://hack.zkaq.cn封神台由掌控安全打造,是一个线上网络安全演练靶场。它专注于渗透测试攻防实战,旨在帮助网络安全学习者和从业者提升实战技能。
11、春秋云镜
https://yunjing.ichunqiu.com/春秋云镜聚焦实战应用的网络安全攻防对抗训练平台,提供丰富多样的漏洞场景与实验环境,助力用户培养网络攻防技能及实战应对能力。
12、玄机靶场
https://xj.edisec.net/玄机靶场是专业网络安全实战平台,具备多样化攻击场景与海量题库,覆盖渗透测试、应急响应、CTF竞赛等核心领域,适配不同基础学习者进行实战训练,推动网络安全技能提升。
13、红日靶场
http://vulnstack.qiyuanxuetang.net/vuln/红日靶场是红日安全团队倾力构建的网络安全实战平台。其最大亮点在于精准还原企业内网环境,包含域控制器、黄金票据等核心渗透场景,专为有基础的学习者设计,助力实战技能提升。平台以虚拟机镜像形式交付,需下载至本地环境部署运行。
14、cfhub
https://www.ctfhub.com/CTFHub 是一个专注于信息安全竞赛的在线平台,提供刷题、赛事追踪等服务,适合 CTF 爱好者提升实战能力。
15、DVWA
https://vuln.longyusec.com/DVWA 作为开源项目,核心是展示 Web 应用安全漏洞。其目标是帮助安全人员、学生及开发者深入理解常见漏洞原理。平台通过模拟 SQL 注入、XSS 等典型攻击场景,提供实战化的安全测试环境。堪称新手入门安全领域的必练靶场。
学习资源
如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你
知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。
1、知识库价值
深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。
广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。
实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
2、 部分核心内容展示
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。
1、网络安全意识
2、Linux操作系统
3、WEB架构基础与HTTP协议
4、Web渗透测试
5、渗透测试案例分享
6、渗透测试实战技巧
7、攻防对战实战
8、CTF之MISC实战讲解
3、适合学习的人群
一、基础适配人群
- 零基础转型者:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;
- 开发/运维人员:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;
- 应届毕业生:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;
二、能力提升适配
1、技术爱好者:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者;
2、安全从业者:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力;
3、合规需求者:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;
因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】