安全资源库
精选 CTF 平台、靶机环境、渗透工具、学习资料,助你快速提升安全技能
[TIP] 学习建议
新手入门:建议从「攻防世界」或「PicoCTF」开始,配合 DVWA 靶场练习基础漏洞。
进阶学习:尝试 HackTheBox 和 VulnHub 的实战靶机,使用 Burp Suite 深入分析 Web 应用。
职业发展:系统学习「白帽子讲Web安全」「内网安全攻防」等书籍,参与真实 CTF 比赛。
[CTF] CTF 平台
CTFtime
https://ctftime.org
全球 CTF 竞赛日历、战队排名、Writeup 归档
BUUCTF
https://buuoj.cn
国内最大的 CTF 刷题平台,涵盖各大比赛原题
攻防世界
https://adworld.xctf.org.cn
XCTF 官方训练平台,新手入门首选
Bugku
https://ctf.bugku.com
老牌 CTF 平台,题目丰富,社区活跃
PicoCTF
https://picoctf.org
卡耐基梅隆大学主办,适合初学者的国际化平台
HackTheBox
https://hackthebox.com
渗透测试实战平台,在线攻防靶机
[RANGE] 靶机环境
DVWA
https://github.com/digininja/DVWA
Damn Vulnerable Web App,Web 安全入门必练
Pikachu
https://github.com/zhuifengshaonianhanlu/pikachu
国产漏洞靶场,中文友好,覆盖全面
Sqli-labs
https://github.com/Audi-1/sqli-labs
SQL 注入专项练习,65 道关卡
Vulhub
https://github.com/vulhub/vulhub
Docker 一键部署的漏洞环境集合
s-labs
https://portswigger.net/web-security
PortSwigger 官方 Web 安全学院,质量极高
VulnHub
https://vulnhub.com
大量社区贡献的渗透测试虚拟机