Como me propus como objetivo sistematizar, catalogar e recolher a mais completa lista de sites para pentesting, decidi fazê-lo aqui, para não desfrutar só do meu trabalho.
Esta lista é a lista mais completa de sites de auto-preparação para um penteste até hoje. Aqui estão projetos reunidos, novos e talvez já raros. Então vamos:
:
Lista dos melhores
, 127 , 65 CTF- AD. , , .
Hack The Box Hack The Box : - , , , .
Burp Suite. Bug Bounty
OWASP Juice Shop — - , , JavaScript. , . , -.
PentesterLab- , , , - -. PRO, 200 . .
-, 200 50 . ,
VM
. , , , TryHackMe , , .
Hacker101- , HackerOne - BugBounty . - .
Pentestit. Pentestit .
- . . - . 249$ . .
2176 ! , .
Antichat — — CTF- .
ctf.antichat.com — ( , ) . , .
600+ , 10+
.
Exploit Education. Exploit Education , , , ,
, .
web- Windows. 43$ .
Hack.me - . « » ,
Google XSS-
RuCtf.
KeVa
. , CTF: , , -. VPN . , , .
Enigma Group 300 -10 OWASP. 48000 CTF-, .
CTFlearn- , , .
– Komodo Consulting. , , . , . , . , , , ,
RingZer0 Team Online CTF 200 , — , SQL-, . , , RingZer0 Team. , RingZer0Gold, .
Hack This Site — c . , , , , , , JavaScript, , .. , .
W3Challs — , , , , , . — . .
Game of Hacks , . , .
: . . . , . WebGoat — , , Apache Tomcat Java SDK.
sql-injections. 65 , ( WAF, mysqlrealescape_string). PHP/MySQL .
.
Defend the Web- , . 60+ . , . , . .
OverTheWire . Bandit, .
Pwnable.tw- wargame , . , , , . …
Bash
netgarage.org, , , , VR . 3 : IO, IO64 IOarm, IO . IO SSH .
Python, Gruyere , , "" .
CTFtime , , , CTF-, . , CTF- , .
:
opensource- -. — sqlmap, burp suite .. bWAPP — . PHP/MySQL .
Damn Vulnerable Web Application
— - . , - . PHP/MySQL .
- . 100 , OWASP. , must have. — bee-box.
Metasploitable 2 — «» Metasploit Nmap. ,
Metasploitable3 , Metasploit. , , : , , , , CTF .
:
Um excelente jogo para mergulhar no mundo do Red and Blue TEAM, dominar os conceitos básicos, ver como vai o ataque. Em geral, é divertido :)
Hacknet é um simulador de hacking divertido com uma interface de terminal de computador. Siga as instruções do falecido hacker, cuja morte, ao contrário do que a mídia relata, não foi acidental.
Bem, para quem isso não é suficiente - proponho considerar independentemente os de laboratório que foram educadamente fornecidos por colegas da Índia :)
Conforme eu mergulho mais fundo e estudo, este guia será atualizado e projetos interessantes serão adicionados.