首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >好的易受攻击的虚拟机或实验室?

好的易受攻击的虚拟机或实验室?
EN

Security用户
提问于 2018-07-13 23:03:55
回答 2查看 3.1K关注 0票数 1

我希望深入学习更多有关Wordpress漏洞的知识,并针对它们进行渗透测试。有什么好的“易受伤害的可湿性粉剂网站吗?”我可以下载一个虚拟机来玩吗?和DVWA或Hackazon一样徒劳吗?信息搜索并没有产生什么结果--似乎是单一的脆弱实验室。

理想情况下,我想要的东西不超过2-3岁。

谢谢!

EN

回答 2

Security用户

回答已采纳

发布于 2018-07-13 23:42:12

最好的选择是查看WP秃鹫DB中发现的特定漏洞。

该网站有准确的应用程序版本,当它是易受攻击的,当它是补丁和链接到参考。

您可以获得Wordpress 离开他们的地盘的旧版本。

此外,如果您对此没有任何经验,我建议您查看WPScan,这是卡利鹦鹉操作系统的股票。

每当我看到wordpress网站时,我就运行wpscan。太神奇了。我还会在我自己的博客上运行它,通常是在我浏览我的网络时,每个月运行一次。

票数 1
EN

Security用户

发布于 2018-10-28 08:59:22

用VirtualBox或VMware组成一个虚拟的赋存机器。安装或使用Kali Linux附带的必要工具。

对于带有WordPress堆栈的易受攻击的计算机已经安装了要测试的插件,您可以从https://www.turnkeylinux.org/wordpress

下载一个

第一次引导将要求您设置IP网关,Net掩码,管理密码。

现在,您可以继续隐藏您自己的易受攻击的WordPress安装。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/189548

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档