Daftar situs web untuk berlatih dan belajar peretasan secara legal
Nama Situs | Keterangan |
---|---|
Kompetisi $ natch | Sistem perbankan jarak jauh yang mengandung kerentanan umum. |
Arizona Cyber Warfare Range | Rentang ini menawarkan platform yang sangat baik bagi Anda untuk mempelajari Serangan Jaringan Komputer (CNA), Computer Network Defense (CND), dan Digital Forensik (DF). Anda dapat memainkan salah satu peran ini. |
Avatao | Lebih dari 350 tantangan langsung (gratis dan dibayar) untuk menguasai keamanan TI dan berkembang dari hari ke hari. |
Toko Bodgeit | Bodgeit Store adalah aplikasi web yang rentan yang saat ini ditujukan untuk orang -orang yang baru dalam pengujian pena. |
Bayangan cerah | Pelatihan dalam Pemrograman, JavaScript, PHP, Java, Steganography, dan Cryptography (antara lain). |
Blackmore Ops | Koleksi besar panduan tentang peretasan, cracking dan panduan terkait Kali Linux. |
Bwapp | BWAPP, atau aplikasi web buggy, adalah aplikasi web gratis dan terbuka yang sengaja tidak aman. |
Gelar dunia maya | Keamanan Cyber Online Gratis Kursus Online Terbuka Buka (MOOC). |
Testbed commix | Kumpulan halaman web, rentan terhadap kelemahan injeksi perintah. |
Cryptomg | Cryptomg adalah tempat tidur tes gaya CTF yang dapat dikonfigurasi yang menyoroti kelemahan umum dalam implementasi kriptografi. |
Basis Keamanan Cyber | Basis Keamanan Cyber adalah halaman dengan kursus gratis oleh University of Helsinki bekerja sama dengan F-Secure. |
CybersecurityChallenge uk | Cyber Security Challenge UK menjalankan serangkaian kompetisi yang dirancang untuk menguji keterampilan keamanan cyber Anda. |
Cybertraining 365 | Cybertraining365 memiliki bahan berbayar tetapi juga menawarkan kelas gratis. Tautan diarahkan pada kelas gratis. |
Cybrary.it | Pembelajaran Keamanan Cyber Sumber Gratis dan Terbuka. |
Jaring rentan kecil | Damn Small Rentan Web (DSVW) adalah aplikasi web yang sengaja rentan yang ditulis di bawah 100 baris kode, dibuat untuk tujuan pendidikan. Ini mendukung sebagian besar kerentanan aplikasi web (paling populer) bersama dengan serangan yang tepat. |
Aplikasi Android yang rentan | Aplikasi Android yang rentan (DVAA) adalah aplikasi Android yang berisi kerentanan yang disengaja. |
Aplikasi seluler hibrida yang rentan | Aplikasi seluler hibrida yang rentan (DVHMA) adalah aplikasi seluler hibrida (untuk Android) yang sengaja mengandung kerentanan. |
Aplikasi iOS yang rentan | Aplikasi iOS yang rentan (DVIA) adalah aplikasi iOS yang sangat rentan. |
Linux yang rentan | Sialan Linux (DVL) sialan adalah segalanya yang bukan distribusi Linux yang baik. Pengembangnya telah menghabiskan berjam-jam mengisinya dengan perangkat lunak yang rusak, dikonfigurasi dengan buruk, ketinggalan zaman, dan dieksploitasi yang membuatnya rentan terhadap serangan. |
Firmware router rentan | Tujuan dari proyek ini adalah untuk mensimulasikan lingkungan dunia nyata untuk membantu orang belajar tentang arsitektur CPU lain di luar ruang x86_64. Proyek ini juga akan membantu orang untuk menemukan hal -hal baru tentang perangkat keras. |
Aplikasi web stateful yang rentan | Aplikasi Web PHP yang pendek dan sederhana yang ditemukan pemindai naif. |
Aplikasi klien tebal yang rentan | DVTA adalah aplikasi klien tebal yang rentan yang dikembangkan dalam C# .NET dengan banyak kerentanan. |
Aplikasi Web yang rentan | Aplikasi Web yang rentan (DVWA) adalah aplikasi web PHP/MySQL yang sangat rentan. Tujuan utamanya adalah menjadi bantuan bagi para profesional keamanan untuk menguji keterampilan dan alat mereka di lingkungan hukum, membantu pengembang web lebih memahami proses mengamankan aplikasi web dan membantu guru/siswa untuk mengajar/mempelajari keamanan aplikasi web di lingkungan kelas. |
Layanan web yang rentan | Damn Rentan Web Services adalah aplikasi web yang tidak aman dengan beberapa komponen layanan web yang rentan yang dapat digunakan untuk mempelajari kerentanan layanan web dunia nyata. |
Soket web yang rentan | Soket web yang rentan (DVWS) adalah aplikasi web yang rentan yang berfungsi pada soket web untuk komunikasi klien-server. |
Damnvulnerable.me | Aplikasi modern yang sengaja rentan dengan banyak bug terkait DOM. |
DareyourMind | Game Online, Hacker Challenge. |
Diva Android | Sialan tidak aman dan aplikasi rentan untuk Android. |
Enigmagroup | Sumber daya keamanan yang aman, kereta dalam eksploitasi yang tercantum dalam proyek 10 besar OWASP dan mengajari anggota banyak jenis eksploitasi lain yang ditemukan dalam aplikasi saat ini. |
Materi pelatihan ENISA | Lembaga Keamanan Cyber Cyber Security (ENISA) European Union. Anda akan menemukan materi pelatihan, buku pegangan untuk guru, peralatan untuk siswa dan gambar virtual untuk mendukung sesi pelatihan langsung. |
exploit.co.il Aplikasi Web yang rentan | Exploit.co.il Aplikasi Web yang rentan dirancang sebagai platform pembelajaran untuk menguji berbagai teknik injeksi SQL. |
Exploit-ecercises.com | Exploit-ecercises.com menyediakan berbagai mesin virtual, dokumentasi dan tantangan yang dapat digunakan untuk belajar tentang berbagai masalah keamanan komputer seperti peningkatan hak istimewa, analisis kerentanan, pengembangan eksploitasi, debugging, rekayasa balik, dan masalah keamanan cyber umum. |
Exploitme Mobile | Set laboratorium dan kerangka kerja yang dapat dieksploitasi bagi Anda untuk meretas aplikasi seluler di Android. |
Game Hacks | Game ini dirancang untuk menguji keterampilan peretasan aplikasi Anda. Anda akan disajikan dengan potongan kode yang rentan dan misi Anda jika Anda memilih untuk menerimanya adalah menemukan kerentanan mana yang ada dalam kode itu secepat mungkin. |
Gameover | Project Gameover dimulai dengan tujuan pelatihan dan mendidik pemula tentang dasar -dasar keamanan web dan mendidik mereka tentang serangan web umum dan membantu mereka memahami cara kerjanya. |
GH0STLAB | Jaringan penelitian keamanan di mana orang-orang yang berpikiran sama dapat bekerja sama menuju tujuan umum pengetahuan. |
Goatselinux | GSL adalah gambar VMware yang dapat Anda jalankan untuk tujuan pengujian penetrasi. |
Google Gruyere | Laboratorium yang mencakup bagaimana suatu aplikasi dapat diserang menggunakan kerentanan keamanan web umum, seperti kerentanan scripting lintas situs (XSS) dan Cross-Site Request Fornery (XSRF). Juga, Anda dapat menemukan laboratorium cara menemukan, memperbaiki, dan menghindari kerentanan umum ini dan bug lain yang memiliki dampak keamanan, seperti penolakan layanan, pengungkapan informasi, atau pelaksanaan kode jarak jauh. |
Mesin virtual yang rentan dengan anggun | Graceful's Vulnvm adalah aplikasi web VM yang dirancang untuk mensimulasikan situs web gaya e -commerce sederhana yang sengaja rentan terhadap sejumlah masalah keamanan yang diketahui dengan baik yang biasa terlihat dalam aplikasi web. |
Retas kotak | Hack the Box adalah platform online yang memungkinkan Anda untuk menguji keterampilan pengujian penetrasi dan bertukar ide dan metodologi dengan anggota lain yang memiliki minat yang sama. Untuk bergabung, Anda harus menyelesaikan tantangan entry-level. |
Hack situs ini | Lebih dari sekadar situs peretas wargames lainnya, Hack situs ini adalah komunitas yang hidup dan bernafas dengan banyak proyek aktif dalam pengembangan, dengan banyak pilihan artikel peretasan dan forum besar di mana pengguna dapat membahas peretasan, keamanan jaringan, dan hampir semuanya. |
Retas dirimu dulu | Kursus ini dirancang untuk membantu pengembang web di semua kerangka kerja mengidentifikasi risiko di situs web mereka sendiri sebelum penyerang melakukannya dan menggunakan situs ini secara luas untuk menunjukkan risiko. |
Hack.me | Hack.Me bertujuan untuk menjadi koleksi terbesar aplikasi web rentan "runnable", sampel kode, dan CMS online. Platform ini tersedia tanpa batasan apa pun untuk pihak mana pun yang tertarik pada keamanan aplikasi web. |
Hackademic | Menawarkan skenario realistis yang penuh dengan kerentanan yang diketahui (terutama, tentu saja, sepuluh besar OWASP) bagi mereka yang mencoba mempraktikkan keterampilan serangan mereka. |
Hackazon | Aplikasi web rentan modern. |
HackerTest.net | HackerTest.net adalah simulasi peretas online Anda sendiri dengan 20 level. |
Hacking-lab | Hacking-Lab adalah peretasan etis online, jaringan komputer dan platform tantangan keamanan, yang didedikasikan untuk menemukan dan mendidik bakat keamanan dunia maya. Selain itu, peretasan-lab menyediakan CTF dan tantangan gaya misi untuk Tantangan Keamanan Cyber Eropa dengan Austria, Jerman, Swiss, Inggris, Spanyol, Rumania dan menyediakan 10 laboratorium keamanan online OWASP OWASP gratis. |
Hacksys Driver Rentan Ekstrim | Hacksys Extreme Rentan Driver adalah driver Windows yang rentan yang dikembangkan untuk penggemar keamanan untuk belajar dan memoles keterampilan eksploitasi mereka di tingkat kernel. |
Hackthis !! | Uji keterampilan Anda dengan 50+ tingkat peretasan, mencakup semua aspek keamanan. |
Hackxor | HackXor adalah game peretasan aplikasi web di mana pemain harus menemukan dan mengeksploitasi kerentanan untuk maju melalui cerita. Pikirkan WebGoat tetapi dengan plot dan fokus pada realisme & kesulitan. Berisi XSS, CSRF, SQLI, REDOS, DOR, Command Injection, dll. |
Aula Valhalla | Tantangan yang bisa Anda selesaikan. Valhalla adalah tempat untuk berbagi pengetahuan dan ide. Pengguna dapat mengirimkan kode, serta berita dan artikel sains, teknologi, dan berorientasi teknik. |
Hax.tor | Memberikan banyak tantangan "peretasan" yang menarik kepada pengguna. |
Peretas neraka | Pelajari pendekatan langsung untuk keamanan komputer. Pelajari bagaimana peretas menerobos masuk, dan bagaimana mencegahnya. |
Holynix | Holynix adalah gambar Linux VMware yang sengaja dibangun untuk memiliki lubang keamanan untuk keperluan pengujian penetrasi. |
HSCTF3 | HSCTF adalah kompetisi peretasan online internasional yang dirancang untuk mendidik siswa sekolah menengah dalam ilmu komputer. |
Lingkungan Dukungan Jaminan Informasi (Iase) | Situs hebat dengan pelatihan kesadaran keamanan siber, pelatihan keamanan siber untuk manajer TI, pelatihan keamanan siber untuk profesional cybersecurity, pelatihan teknis keamanan siber, pelatihan netOps, kesadaran hukum cyber, dan pelatihan alat FSO yang tersedia secara online. |
Infosec Institute | Kursus Pelatihan CISSP Gratis. |
Pusat Keselamatan dan Pendidikan ISC2 | Situs untuk memberdayakan siswa, guru, dan seluruh komunitas untuk mengamankan kehidupan online mereka melalui pendidikan keamanan cyber dan kesadaran dengan program pendidikan online yang aman dan aman; beasiswa keamanan informasi; dan penelitian industri dan konsumen. |
Java Lab Rentan | Aplikasi web berbasis Java yang rentan. |
Toko jus | OWASP Juice Shop adalah aplikasi web yang sengaja tidak aman untuk pelatihan keamanan yang sepenuhnya ditulis dalam JavaScript yang mencakup seluruh sepuluh besar OWASP dan kelemahan keamanan parah lainnya. |
Kioptrix VM | Mesin yang rentan ini adalah titik awal yang baik untuk pemula. |
Pelatihan keamanan lampu | Pelatihan LAMPSECURITY dirancang untuk menjadi serangkaian gambar mesin virtual yang rentan bersama dengan dokumentasi pelengkap yang dirancang untuk mengajar Linux, Apache, PHP, keamanan MySQL. |
Pelangi injeksi kode ajaib | Pelangi Injeksi Kode Ajaib! MCIR adalah kerangka kerja untuk membangun testbeds kerentanan yang dapat dikonfigurasi. MCIR juga merupakan kumpulan testbeds kerentanan yang dapat dikonfigurasi. |
Situs McAfee Hacme | Cari halaman untuk hacme dan Anda akan menemukan serangkaian alat pembelajaran. |
Metasploit Unleashed | Kursus peretasan etis gratis. |
Metasploitable 3 | Metasploitable3 adalah VM yang dibangun dari bawah ke atas dengan sejumlah besar kerentanan keamanan. |
Mikrokorupsi CTF | Tantangan: Diberikan debugger dan perangkat, temukan input yang membukanya. Selesaikan level dengan input itu. |
Tangkapan pagi | Morning Catch adalah mesin virtual VMware, mirip dengan metasploitable, untuk menunjukkan dan mengajar tentang serangan sisi klien yang ditargetkan dan pasca-eksploitasi. |
Ngengat | Moth adalah gambar VMware dengan satu set aplikasi dan skrip web yang rentan. |
Mutillidae | Owasp Mutillidae II adalah aplikasi web gratis, open source, dan sengaja rentan memberikan target bagi penggemar keamanan-web. |
MysteryTwister C3 | MysteryTwister C3 memungkinkan Anda memecahkan tantangan crypto, mulai dari cipher Caesar sederhana sampai ke AE modern, mereka memiliki tantangan untuk semua orang. |
Institut Kesehatan Nasional (NIH) | Kursus singkat tentang keamanan informasi dan kesadaran privasi. Mereka memiliki bagian untuk eksekutif, manajer, dan administrator TI juga. |
OpenSecurityTraining.info | OpenSecurityTraining.info didedikasikan untuk berbagi materi pelatihan untuk kelas keamanan komputer, pada topik apa pun, yang setidaknya satu hari. |
Overthewire | Wargames yang ditawarkan oleh komunitas yang berlebihan dapat membantu Anda belajar dan mempraktikkan konsep keamanan dalam bentuk permainan yang menyenangkan. |
Proyek Aplikasi Web Owasp Broken | Proyek Aplikasi Web OWASP Broken adalah kumpulan aplikasi web rentan yang didistribusikan pada mesin virtual. |
Owasp Goatdroid | OWASP GoatDroid adalah lingkungan pelatihan yang berfungsi penuh dan mandiri untuk mendidik pengembang dan penguji tentang keamanan android. Goatdroid membutuhkan dependensi minimal dan sangat ideal untuk pemula Android maupun pengguna yang lebih maju. |
OWASP IGOAT | Igoat adalah alat pembelajaran untuk pengembang iOS (iPhone, iPad, dll.). |
Owasp Mutillidae II | Owasp Mutillidae II adalah aplikasi web gratis, open source, dan sengaja rentan memberikan target bagi penggemar keamanan-web. |
OWASP Security Shepherd | Proyek OWASP Security Shepherd adalah platform pelatihan keamanan aplikasi web dan seluler. |
OWASP SiteGenerator | OWASP SiteGenerator memungkinkan pembuatan situs web dinamis berdasarkan file XML dan kerentanan yang telah ditentukan (beberapa sederhana, beberapa kompleks) yang mencakup bahasa .NET dan arsitektur pengembangan web (misalnya, navigasi: html, javascript, flash, java, dll ...). |
PENTEST.TRAING | Pentest. Pelatihan menawarkan laboratorium pengujian penetrasi yang berfungsi penuh yang selalu meningkat dalam ukuran, kompleksitas, dan keragaman. Lab memiliki domain Windows yang berfungsi penuh dengan berbagai Windows OS. Ada juga pilihan mesin Linux boot2root untuk mempraktikkan teknik CTF dan eskalasi Anda dan akhirnya, mesin pelatihan aplikasi web yang sudah dibangun. |
Pentesterlab | Latihan ini menjelaskan bagaimana Anda bisa, dari injeksi SQL, mendapatkan akses ke konsol administrasi, kemudian di konsol administrasi, bagaimana Anda dapat menjalankan perintah pada sistem. |
Pentestit.ru | Pentestit.ru memiliki laboratorium gratis yang meniru infrastruktur TI nyata. Ini dibuat untuk mempraktikkan pengujian pena hukum dan meningkatkan keterampilan pengujian penetrasi. OpenVPN diperlukan untuk terhubung ke laboratorium. |
Peruggia | Peruggia dirancang sebagai lingkungan yang aman dan hukum untuk mempelajari dan mencoba serangan umum pada aplikasi web. Peruggia terlihat mirip dengan galeri gambar tetapi berisi beberapa kerentanan terkontrol untuk dipraktikkan. |
Picoctf | Picoctf adalah permainan keamanan komputer yang ditargetkan pada siswa sekolah menengah dan menengah. Permainan ini terdiri dari serangkaian tantangan yang berpusat di sekitar alur cerita yang unik di mana peserta harus merekayasa, memecahkan, meretas, mendekripsi, atau melakukan apa pun untuk menyelesaikan tantangan. |
Profesor Messer | Video pelatihan gratis yang bagus, tidak hanya pada keamanan tetapi juga pada Comptia A+, Network dan Microsoft terkait. |
Puzzlemall | Puzzlemall - Aplikasi web yang rentan untuk berlatih sesi membingungkan. |
Pwnable.kr | 'Pwnable.kr' adalah situs wargame non-komersial yang memberikan berbagai tantangan PWN mengenai eksploitasi sistem. Saat bermain pwnable.kr, Anda bisa belajar/meningkatkan keterampilan peretasan sistem tetapi itu seharusnya bukan satu -satunya tujuan Anda. |
Pwnos | PWNOS rentan dengan OS desain .. dan ada banyak cara Anda dapat meretasnya. |
Reversing.kr | Situs ini menguji kemampuan Anda untuk memecahkan & membalikkan rekayasa kode. |
Ringzero | Tantangan yang bisa Anda selesaikan dan mendapatkan poin. |
Risiko3Sixty | Video pelatihan keamanan informasi gratis, ujian keamanan informasi dan kunci jawaban ujian. |
Root saya | Ratusan tantangan dan lingkungan virtual. Setiap tantangan dapat dikaitkan dengan banyak solusi sehingga Anda dapat belajar. |
RPISEC/MBE | Bahan Kursus Eksploitasi Biner Modern. |
RPISEC/MALWARE | Bahan kursus analisis malware. |
Sans Cyber Aces | Sans Cyber Aces Online tersedia, gratis dan online, kursus terpilih dari kurikulum pengembangan profesional yang ditawarkan oleh SANS Institute, pemimpin global dalam pelatihan keamanan cyber. |
Adegan satu | Scene One adalah skenario pengujian pena yang dibuat untuk sedikit kesenangan dan pembelajaran. |
Laboratorium Biji | Proyek benih memiliki laboratorium pada laboratorium perangkat lunak, jaringan, web, seluler dan sistem dan kriptografi. |
Sentineltestbed | Situs web yang rentan. Digunakan untuk menguji fitur sentinel. |
SG6 SECGAME | Bahasa Spanyol, sistem GNU/Linux yang rentan. |
SlaveHack | Favorit pribadi saya: SlaveHack adalah game simulasi peretasan virtual. Bagus untuk permulaan, saya telah melihat anak -anak di sekolah dasar bermain ini! |
SlaveHack 2 Beta | SlaveHack 2 adalah sekuel dari SlaveHack asli. Ini juga merupakan game simulasi peretasan virtual tetapi Anda akan menemukan fitur yang lebih dekat dengan realitas cyber hari ini. |
Smashthestack | Jaringan ini menampung beberapa wargame yang berbeda, mulai dari kesulitan. Wargame, dalam konteks ini, adalah lingkungan yang mensimulasikan kerentanan perangkat lunak dan memungkinkan untuk pelaksanaan hukum teknik eksploitasi. |
SocketTome | SocketTome SocketTome adalah sedikit aplikasi untuk menguji soket web. |
SQLI Labs | SQLI Labs untuk menguji kesalahan berbasis kesalahan, berbasis boolean buta, berbasis waktu. |
Sqlilabs | Pengaturan lab untuk mempelajari teknik injeksi SQL. |
Sqlzoo | Coba keterampilan peretasan Anda terhadap sistem tes ini. Ini membawa Anda melewati langkah demi langkah eksploitasi. |
Stanford Securibench | Stanford Securibench adalah seperangkat program kehidupan nyata sumber terbuka yang akan digunakan sebagai tempat pengujian untuk alat keamanan statis dan dinamis. Rilis .91A berfokus pada aplikasi berbasis web yang ditulis di Java. |
The Butterfly - Proyek Keamanan | Proyek Butterfly adalah lingkungan pendidikan yang dimaksudkan untuk memberikan wawasan tentang aplikasi web umum dan kerentanan PHP. Lingkungan juga mencakup contoh yang menunjukkan bagaimana kerentanan tersebut dikurangi. |
Thisislegal | Situs peretas wargames tetapi juga dengan lebih banyak lagi. |
Try2hack | Try2Hack memberikan beberapa tantangan yang berorientasi keamanan untuk hiburan Anda. Tantangannya beragam dan semakin sulit. |
Ultimatelamp | Ultimatelamp adalah lingkungan yang berfungsi penuh yang memungkinkan Anda untuk dengan mudah mencoba dan mengevaluasi sejumlah produk perangkat lunak tumpukan lampu tanpa memerlukan pengaturan atau konfigurasi produk ini. |
Vicnum | Vicnum adalah proyek OWASP yang terdiri dari aplikasi web yang rentan berdasarkan game yang biasa digunakan untuk menghabiskan waktu. Aplikasi ini menunjukkan masalah keamanan web umum seperti skrip lintas situs, suntikan SQL, dan masalah manajemen sesi. |
Vulnhub | Koleksi luas VM yang rentan dengan solusi yang dibuat pengguna. |
Vulnix | Host Linux yang rentan dengan kelemahan konfigurasi daripada versi perangkat lunak yang sangat rentan. |
Vulnserver | Aplikasi server TCP berbasis Windows yang dirancang untuk dieksploitasi. |
W3Challs | W3Challs adalah platform pelatihan pengujian penetrasi, yang menawarkan berbagai tantangan komputer, dalam kategori yang terkait dengan keamanan |
Wackopicko | Wackopicko adalah aplikasi web yang rentan yang digunakan untuk menguji pemindai kerentanan aplikasi web. |
Distro Serangan dan Eksploitasi Web | WAED dikonfigurasi sebelumnya dengan berbagai aplikasi web rentan dunia nyata di lingkungan kotak pasir. Ini termasuk alat pengujian pena juga. |
Dojo keamanan web | Web Security Dojo adalah lingkungan pelatihan yang telah dikonfigurasikan sebelumnya dan berdiri sendiri untuk keamanan aplikasi web. |
Webgoat | WebGoat adalah aplikasi web yang sengaja tidak aman yang dikelola oleh OWASP yang dirancang untuk mengajarkan pelajaran keamanan aplikasi web. Anda dapat menginstal dan berlatih dengan WebGoat. |
Wechall | Fokus pada menawarkan masalah terkait komputer. Anda akan menemukan kriptografi, crackit, steganografi, pemrograman, logika dan matematika/sains. Kesulitan tantangan ini juga bervariasi. |
XSS-Game | Dalam program pelatihan ini, Anda akan belajar menemukan dan mengeksploitasi bug XSS. Anda akan menggunakan pengetahuan ini untuk membingungkan dan membuat marah musuh Anda dengan mencegah bug tersebut terjadi dalam aplikasi Anda. |
Xvwa | XVWA adalah aplikasi web berkode buruk yang ditulis dalam PHP/MySQL yang membantu penggemar keamanan untuk mempelajari keamanan aplikasi. |