WarGames: piattaforme per esercitarsi e migliorare il proprio set di abilità hacking [chiuso]

27

Conosci qualche buona piattaforma gratuita in cui possiamo praticare diversi vettori di attacco e vulnerabilità come XSS, SQL injection, hacking di basso livello, reverse engineering, ecc.?

Ad esempio, mi è veramente piaciuto Smash The Stack a quei tempi. (Nota: non è consigliabile entrare nella sezione Tag , solo SSH sul sever e iniziare a giocare).

    
posta 0x90 29.07.2015 - 23:23
fonte

5 risposte

22

A seconda di ciò che chiami "online", una semplice ricerca su Google "dannatamente vulnerabile" rivelerà l'esistenza di applicazioni liberamente scaricabili anche di sistemi operativi completi, pensati per, appunto, l'apprendimento di tutti i modi in cui il software può essere orribilmente vulnerabile. Uno di questi è App dannosa vulnerabile , che è, avete indovinato, un'app Web dannatamente vulnerabile. C'era anche un sistema operativo completo chiamato Linux dannatamente vulnerabile ; apparentemente è stato interrotto (anche se ovviamente la mancanza di patch di sicurezza era il punto) ma questa domanda illustra le sostituzioni.

Queste non sono "macchine online" da hackerare, ma puoi scaricarle e installarle su una macchina virtuale sul tuo computer, che può essere eseguita gratuitamente (ci sono buone soluzioni di VM gratuite, ad esempio VirtualBox ) ed è molto più flessibile di un obiettivo online; ti insegnerà di più poiché puoi modificarlo e resettarlo a piacimento.

Tutte queste risorse sono soggette a obsolescenza, modifica e sostituzione, quindi il punto importante di questa risposta è fornire le parole chiave corrette per la ricerca. E queste parole chiave sono "dannatamente vulnerabili".

    
risposta data 29.07.2015 - 23:38
fonte
16

Questi sono tutto ciò che consiglio.

Vulnerabilità Web
 1. Webgoat ( Recommend ) - link
 2. EnigmaGroup ( WarGame ) - link
 3. Mutillidae ( Buono ) link
 4. DVWA ( non così buono ) link

Vulnerabilità del sistema operativo
 5. Metasploitable ( Recommend ) - link
 6. Exploit Exercises ( Molto buono ) link
 7. HowToForge ( Specifico )

    
risposta data 30.07.2015 - 02:56
fonte
7

Ho cercato di mantenere un elenco di risorse utili per gli Appassionati di sicurezza sul mio sito web personale . Ecco una parte di esso:

Sicurezza delle applicazioni Web

  • Manuale sulla sicurezza del browser - Di Michal Zalewski
  • Google Gruyere - Sfruttamento e difese di applicazioni Web - una piccola applicazione web di tipo che consente agli utenti di pubblicare frammenti di testo e archivi assortiti File.
  • Gioco XSS di Google - In questo programma di formazione, imparerai a trovare e sfruttare i bug XSS
  • Damn Vulnerable Web Application (DVWA) - un aiuto per i professionisti della sicurezza per testare le loro abilità e strumenti in un ambiente legale, aiutare gli sviluppatori web comprendere meglio i processi di protezione delle applicazioni Web e aiutare gli insegnanti / studenti a insegnare / imparare la sicurezza delle applicazioni Web in un ambiente di classe

Exploit di memoria

Libri

  • Manuale di hacker dell'applicazione Web: individuazione e utilizzo dei difetti di protezione - Amazon Link
risposta data 30.07.2015 - 03:04
fonte
3

Puoi trovare piattaforme che forniscono i cosiddetti wargames , come OverTheWire .

In questi giochi, hai un accesso SSH a un computer pubblico con software vulnerabile personalizzato che devi sfruttare per progredire ulteriormente.

    
risposta data 30.07.2015 - 01:46
fonte
1

Esiste una piattaforma polacca: rozwal.to .

Il nome in inglese significa "destroy.it". Ci sono circa 50 compiti che variano con il livello di abilità richiesto e il soggetto (XSS, Iniezioni, SQLi, Steganogrpahy, bitcoin ecc.).

Il grande vantaggio è che non è necessario installare nulla, basta semplicemente aprire le pagine e modificarle.

Ha anche una classifica in modo da poter confrontare le tue abilità con gli altri.

    
risposta data 30.07.2015 - 09:30
fonte

Leggi altre domande sui tag