LingJing是一款专为复杂网络环境渗透测试量身打造的桌面级本地网络安全靶场平台。支持在线下载和 免配置一键部署靶机环境,平台内置路由管理、监控打靶流量,快速启动靶机,满足从入门学习到红蓝队攻防实战的训练需求。后续版本将更新内置 Attacker 机器,进一步完善渗透测试打靶训练的完整流程,显著提升用户的训练体验和效率。本平台基于 Go+Fyne 构建图形界面,底层采用 QEMU 虚拟化技术,支持跨架构靶机启动。并且 能在 Mac M 系列芯片设备上启动 AMD64 架构靶机,确保在不同硬件环境下无缝开展测试与训练。
若需转载文章请联系作者添加白名单
(可修改文章,不显示转载来源)
RCE-labs
构建一个靶场式学习平台(RCE-labs),通过实战化的CTF挑战关卡,系统性地帮助网络安全初学者理解掌握远程代码执行(RCE)漏洞利用中所需的基础Linux命令和绕过技巧。
可以学习到什么?
命令
linux 终端的常用命令
ls cat tac head tail more less nl sort uniq od xxd hexdump base32 base64 strings grep file find cp mv ping curl wget nc ncat sed
特性
linux 终端的特性具有简单高效等优点,在RCE的场景下,往往可以利用这些特性来达到绕过过滤、逃逸的目的
? * ; && || # space tab t n $ ${IFS} $IFS {cmd,param} '' ""
无回显rce
重定向写入webshell 反弹shell 外带(http请求带出命令执行结果) 时间盲注 临时文件执行
关卡设计
常用命令
关注公众号后,添加微信(备注加群)
合作项
本项目由个人独立开发维护。若您认可本项目的工作,可通过给
GitHub项目加星标或微信公众号文章打赏的方式支持本项目持续发展
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...