XSS、SQLインジェクション、低レベルのハッキング、リバースエンジニアリングなどのさまざまな攻撃ベクトルと脆弱性を実践できる無料の優れたプラットフォームをご存知ですか?
たとえば、私は本当に Smash The Stack が好きでした。 (注:[タグ]セクションに移動することはお勧めしません、サーバーにSSHで接続して再生を開始します)。
あなたが「オンライン」と呼ぶものに応じて、「いまいましい脆弱性」を単純にGoogle検索すると、完全にOSでさえ自由にダウンロード可能なアプリケーションの存在が明らかになります。それらの1つは くそ脆弱なWebアプリ です。つまり、あなたはそれを推測したのですが、くそ脆弱なWebアプリです。以前は Damn Vulnerable Linux と呼ばれる完全なOSもありました。それは明らかに中止されました(もちろんセキュリティパッチの欠如がそれの要点でしたが) この質問 は置換について議論します。
これらはハッキングするための「オンラインマシン」ではありませんが、ダウンロードして自分のコンピューター上の仮想マシンにインストールできます。これは無料で実行できます(無料のVMソリューション、たとえば VirtualBox )であり、オンラインターゲットよりもはるかに柔軟性が高く、自由に変更してリセットできるため、より多くのことを学習できます。
これらのリソースはすべて陳腐化、変更、置き換えの対象となるため、この回答の重要なポイントは、検索用の正しいキーワードを与えることです。そして、これらのキーワードは「いまいましい脆弱性」です。
これらは私がお勧めするすべてです。
Webの脆弱性
1。 Webgoat(Recommend)- https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project
2。 EnigmaGroup(WarGame)- http://www.enigmagroup.org =
3。 Mutillidae(Good) http://sourceforge.net/projects/mutillidae/
4。 DVWA(あまり良くない) http://www.dvwa.co.uk/
OSの脆弱性
5。 Metasploitable(Recommend)- http://sourceforge.net/projects/metasploitable/files/Metasploitable2/
6。エクスプロイトの演習(Very good) https://exploit-exercises.com/
7。 HowToForge(特定)
私は 便利なリソースのリスト を維持しようとしています 個人のウェブサイト のセキュリティ愛好家のために。これはその一部です:
OverTheWire など、いわゆるwargamesを提供するプラットフォームを見つけることができます。
そのようなゲームでは、カスタムの脆弱なソフトウェアを備えたパブリックマシンへのSSHアクセスがあり、それをさらに進めるために利用する必要があります。
洗練されたプラットフォームがあります:rozwal.to。
英語の名前は「destroy.it」を意味します。必要なスキルレベルとテーマ(XSS、インジェクション、SQLi、Steganogrpahy、ビットコインなど)によって異なる約50のタスクがあります。
大きな利点は、何もインストールする必要がなく、ページを開いてハッキングするだけです。
ランキングもあるので、自分のスキルを他の人と比較できます。