Sites Pentest en 2021. Le guide le plus complet

Puisque je me suis fixé comme objectif de systématiser, cataloguer et collecter la liste la plus complète des sites de pentesting, j'ai décidé de le faire ici, afin de ne pas profiter de mon travail seul.





Cette liste est la liste la plus complète de sites d'auto-préparation pour un pentest à ce jour. Voici des projets rassemblés, à la fois nouveaux et déjà, peut-être, rares. Alors allons-y:





:







Piratez la boîte





TOP liste





, 127 , 65 CTF- AD. , , .





Hack The Box Hack The Box : - , , , .





Web-Security Academy





Burp Suite. Bug Bounty









OWASP Juice Shop





OWASP Juice Shop —  - , , JavaScript. , .   , -.









Pentesterlab





PentesterLab- , , , - -. PRO, 200 . .









Root-Me





-, 200 50 . ,





VulnHub





VM









Tryhackme





. , , , TryHackMe , , .









Hacker 101









Hacker101- , HackerOne - BugBounty . - .









PentestIt









Pentestit.   Pentestit  .





PentesterAcademy





- . . - . 249$ . .









Atack&Defense





2176 ! , .





CTF Antichat





Antichat — —   CTF-  .





ctf.antichat.com — ( , ) . , .





Avatao





600+ , 10+









Capture The Flag At UCF





.









Exploit Education





Exploit Education. Exploit Education , , , ,









CSAW 365





, .









Practical Pentest Labs





web- Windows. 43$ .









Hack Me





Hack.me - . « » ,









XSS Game





Google XSS-









Hackerdom





RuCtf.









FreeHackQuest





KeVa









Hacking-Lab





. , CTF: , , -. VPN . , , .





Enigma Group





Enigma Group 300 -10 OWASP. 48000 CTF-, .





CTFlearn





CTFlearn- , , .





CTF Komodo





– Komodo Consulting. , , . , . , . , , , ,





RINGZER0 TEAM ONLINE





RingZer0 Team Online CTF 200 , — , SQL-, . , , RingZer0 Team. , RingZer0Gold, .









Hack This Site





Hack This Site — c . , , , , , , JavaScript, , .. , .





W3CHALLS





W3Challs — , , , , , . — . .









GAME OF HACKS





Game of Hacks , . , .









WebGoat Project





: . . . , . WebGoat — , , Apache Tomcat Java SDK.





SQLI LABS





sql-injections. 65 , ( WAF, mysqlrealescape_string). PHP/MySQL .









PicoCTF





.









Defend the Web





Defend the Web- , . 60+ . , . , . .





OVERTHEWIRE





OverTheWire . Bandit, .





PWNABLE.TW





Pwnable.tw- wargame , . , , , . …









Command Challenge





Bash









IO





netgarage.org, , , , VR . 3 : IO, IO64 IOarm, IO . IO SSH .





Google Gruyere





Python, Gruyere , , "" .





CTFTIME





CTFtime , , , CTF-, . , CTF- , .













:







Mutillidae





opensource- -. — sqlmap, burp suite .. bWAPP — . PHP/MySQL .









Damn Vulnerable Web Application





— - . , - . PHP/MySQL .





bWAPP





- . 100 , OWASP. , must have. — bee-box.





Metasploitable 2





Metasploitable 2 — «» Metasploit Nmap. ,





Metasploitable 3





Metasploitable3 , Metasploit. , , : , , , , CTF .





:







ThreatGEN: Red vs. Blue





Un excellent jeu pour plonger dans le monde de Red and Blue TEAM, maîtriser les concepts de base, voir comment se déroule l'attaque. En général, c'est amusant :)





HACKNET





Hacknet est un simulateur de piratage amusant avec une interface de terminal informatique. Suivez les instructions du défunt hacker, dont la mort, contrairement aux rapports des médias, n'était pas accidentelle.













Liste des Indiens





Eh bien, pour qui cela ne suffit pas - je propose de considérer indépendamment les laboratoires qui ont été poliment fournis par des collègues indiens :)





Au fur et à mesure que je plonge et étudie, ce guide sera mis à jour et des projets intéressants seront ajoutés.












All Articles