Puisque je me suis fixé comme objectif de systématiser, cataloguer et collecter la liste la plus complète des sites de pentesting, j'ai décidé de le faire ici, afin de ne pas profiter de mon travail seul.
Cette liste est la liste la plus complète de sites d'auto-préparation pour un pentest à ce jour. Voici des projets rassemblés, à la fois nouveaux et déjà, peut-être, rares. Alors allons-y:
:
TOP liste
, 127 , 65 CTF- AD. , , .
Hack The Box Hack The Box : - , , , .
Burp Suite. Bug Bounty
OWASP Juice Shop — - , , JavaScript. , . , -.
PentesterLab- , , , - -. PRO, 200 . .
-, 200 50 . ,
VM
. , , , TryHackMe , , .
Hacker101- , HackerOne - BugBounty . - .
Pentestit. Pentestit .
- . . - . 249$ . .
2176 ! , .
Antichat — — CTF- .
ctf.antichat.com — ( , ) . , .
600+ , 10+
.
Exploit Education. Exploit Education , , , ,
, .
web- Windows. 43$ .
Hack.me - . « » ,
Google XSS-
RuCtf.
KeVa
. , CTF: , , -. VPN . , , .
Enigma Group 300 -10 OWASP. 48000 CTF-, .
CTFlearn- , , .
– Komodo Consulting. , , . , . , . , , , ,
RingZer0 Team Online CTF 200 , — , SQL-, . , , RingZer0 Team. , RingZer0Gold, .
Hack This Site — c . , , , , , , JavaScript, , .. , .
W3Challs — , , , , , . — . .
Game of Hacks , . , .
: . . . , . WebGoat — , , Apache Tomcat Java SDK.
sql-injections. 65 , ( WAF, mysqlrealescape_string). PHP/MySQL .
.
Defend the Web- , . 60+ . , . , . .
OverTheWire . Bandit, .
Pwnable.tw- wargame , . , , , . …
Bash
netgarage.org, , , , VR . 3 : IO, IO64 IOarm, IO . IO SSH .
Python, Gruyere , , "" .
CTFtime , , , CTF-, . , CTF- , .
:
opensource- -. — sqlmap, burp suite .. bWAPP — . PHP/MySQL .
Damn Vulnerable Web Application
— - . , - . PHP/MySQL .
- . 100 , OWASP. , must have. — bee-box.
Metasploitable 2 — «» Metasploit Nmap. ,
Metasploitable3 , Metasploit. , , : , , , , CTF .
:
Un excellent jeu pour plonger dans le monde de Red and Blue TEAM, maîtriser les concepts de base, voir comment se déroule l'attaque. En général, c'est amusant :)
Hacknet est un simulateur de piratage amusant avec une interface de terminal informatique. Suivez les instructions du défunt hacker, dont la mort, contrairement aux rapports des médias, n'était pas accidentelle.
Eh bien, pour qui cela ne suffit pas - je propose de considérer indépendamment les laboratoires qui ont été poliment fournis par des collègues indiens :)
Au fur et à mesure que je plonge et étudie, ce guide sera mis à jour et des projets intéressants seront ajoutés.