前言
经常会有粉丝朋友询问大白,如何打CTF比赛,有没有适合新手的CTF靶场?
今天呢大白就给粉丝朋友分享一下,我整理得可能没有那么全,这里的合集主要还是面对新手。做题贵精不在多,好好练习每一题,学习每个知识点,不懂的百度或者 Google 即可。记住,你是为了提高自己而去打 CTF 。
CTF 比赛时间表
-
CTFwiki(入门必看wiki): https://ctf-wiki.github.io/ctf-wiki/#/introduction
-
XCTF社区: https://time.xctf.org.cn
-
i春秋: CTF大本营 - 网络安全竞赛服务平台-i春秋
-
CTFrank: https://ctfrank.org/
-
CTFtime(基本都是国外的): https://ctftime.org
本地靶场
-
SQLi: GitHub - Audi-1/sqli-labs: SQLI labs to test error based, Blind boolean based, Time based.
-
DVWA: GitHub - digininja/DVWA: Damn Vulnerable Web Application (DVWA)
-
metsploitable3: GitHub - rapid7/metasploitable3: Metasploitable3 is a VM that is built from the ground up with a large amount of security vulnerabilities.
-
Webgoat: GitHub - WebGoat/WebGoat: WebGoat is a deliberately insecure application
-
Juiceshop: GitHub - juice-shop/juice-shop: OWASP Juice Shop: Probably the most modern and sophisticated insecure web application
国内 CTF
-
实验吧: http://www.shiyanbar.com
-
XCTF 实训平台: http://oj.xctf.org.cn
-
安恒周周练: https://www.linkedbyx.com/home
-
XSS专练: alert(1)
-
南京邮电大学CTF/网络攻防训练平台: http://ctf.nuptzj.cn/
-
BugkuCTF: 首页 - Bugku CTF
国外 CTF
-
Root-me: https://root-me.org
-
CTF365: https://ctf365.com/
漏洞复现
- Vulhub: GitHub - vulhub/vulhub: Pre-Built Vulnerable Environments Based on Docker-Compose
其它大佬整理的链接
多搜搜,很多前辈已经整理了很多啦!
- Awesome-Platforms/CTF-Platforms: https://github.com/We5ter/Awesome-Platforms/blob/master/CTF-Platforms.md
。
为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享