Da ich mir das Ziel gesetzt habe, die vollständigste Liste von Websites für Pentesting zu systematisieren, zu katalogisieren und zu sammeln, habe ich mich dazu entschlossen, dies zu tun, um meine Arbeit nicht alleine zu genießen.
Diese Liste ist die vollständigste Liste von Websites zur Selbstvorbereitung für einen Pentest. Hier sind gesammelte Projekte, sowohl neue als auch vielleicht schon seltene. So lass uns gehen:
:
Bestenliste
, 127 , 65 CTF- AD. , , .
Hack The Box Hack The Box : - , , , .
Burp Suite. Bug Bounty
OWASP Juice Shop — - , , JavaScript. , . , -.
PentesterLab- , , , - -. PRO, 200 . .
-, 200 50 . ,
VM
. , , , TryHackMe , , .
Hacker101- , HackerOne - BugBounty . - .
Pentestit. Pentestit .
- . . - . 249$ . .
2176 ! , .
Antichat — — CTF- .
ctf.antichat.com — ( , ) . , .
600+ , 10+
.
Exploit Education. Exploit Education , , , ,
, .
web- Windows. 43$ .
Hack.me - . « » ,
Google XSS-
RuCtf.
KeVa
. , CTF: , , -. VPN . , , .
Enigma Group 300 -10 OWASP. 48000 CTF-, .
CTFlearn- , , .
– Komodo Consulting. , , . , . , . , , , ,
RingZer0 Team Online CTF 200 , — , SQL-, . , , RingZer0 Team. , RingZer0Gold, .
Hack This Site — c . , , , , , , JavaScript, , .. , .
W3Challs — , , , , , . — . .
Game of Hacks , . , .
: . . . , . WebGoat — , , Apache Tomcat Java SDK.
sql-injections. 65 , ( WAF, mysqlrealescape_string). PHP/MySQL .
.
Defend the Web- , . 60+ . , . , . .
OverTheWire . Bandit, .
Pwnable.tw- wargame , . , , , . …
Bash
netgarage.org, , , , VR . 3 : IO, IO64 IOarm, IO . IO SSH .
Python, Gruyere , , "" .
CTFtime , , , CTF-, . , CTF- , .
:
opensource- -. — sqlmap, burp suite .. bWAPP — . PHP/MySQL .
Damn Vulnerable Web Application
— - . , - . PHP/MySQL .
- . 100 , OWASP. , must have. — bee-box.
Metasploitable 2 — «» Metasploit Nmap. ,
Metasploitable3 , Metasploit. , , : , , , , CTF .
:
Ein exzellentes Spiel, um in die Welt des roten und blauen TEAM einzutauchen, die Grundkonzepte zu beherrschen und zu sehen, wie der Angriff verläuft. Im Allgemeinen macht es Spaß :)
Hacknet ist ein lustiger Hacking-Simulator mit einer Computer-Terminal-Schnittstelle. Folgen Sie den Anweisungen des verstorbenen Hackers, dessen Tod entgegen Medienberichten nicht zufällig war.
Nun, für wen das nicht genug ist - ich schlage vor, die Laborkollegen, die höflich von Kollegen aus Indien zur Verfügung gestellt wurden, unabhängig zu betrachten :)
Wenn ich weiter tauche und studiere, wird dieser Leitfaden aktualisiert und interessante Projekte werden hinzugefügt.