导航

哥哥们,小弟的学习路上需要你们帮助

#1
1.最近小弟得到了两张思维导图,想按照这个思维导图学习SRC挖洞,但是奈何部分漏洞没有靶场环境,哥哥们有没有靶场可以推荐下,这里给出几个漏洞可以复现的链接,但是本身是没有价值的,如下:

jsonp测试实例唯品会:https://myi.vip.com/address/address?callback=testjson111&v=0.44478964821789413&areaid=0&_=1635079077038

cors测试实例淘宝:https://fourier.taobao.com/rp?ext=51&data=jm_5f76GWR/AmwCAXWiwzjssXa8&random=045669561418199 ... 53Bbackground-color%253A%2523FFFFFF%253B&protocol=https:

漏洞图如下,哥哥们,有没有靶场或者链接可以放到下面,让我们这些小白们有可以学习的漏洞实例:

2022-01-20
#2
给你推荐一个网站 ,虽然没有包含你思维导图上列出的所有方向,但是这个靶场的质量非常的高:https://portswigger.net/web-security  结合浏览器翻译插件,语言方面其实没那么大的困扰。
2022-01-20
#3
hack the box不知道能不能满足你的需求,你可以去看看~
2022-01-20
#4
回复 2# sanqiushu
谢谢老哥
2022-01-20
#5
超出oswap的内容其实靶场不多,建议多打打综合类靶场和cms类靶场,打的多了就遇到了。
2022-01-20
#6
p牛的vulehub,还有红日靶场,都挺不错
低调求发展
2022-01-21
#7
vpn+fofa=靶场
公众号:深潜之眼
www.kalpa0129.com
2022-01-21
#8
回复 7# kalpa0129
老哥瞎说什么大实话
fofa貌似维护了打不开了
2022-01-21
#9
回复 8# 芙蓉王jh
哈哈,看后面怎么说吧,没了就只能用其他的了
2022-01-21
#10
不都是多DVWA + SQL100 结合来一起学习的吗