Alla ricerca di applicazioni vulnerabili [intenzionalmente] adatte a praticare diverse tecniche di penetrazione (NON una app web, quelle lato utente) [chiusa]

0

Sto cercando diversi tipi di applicazioni che sono intenzionalmente (o meno) rese vulnerabili e quindi sono adatte per praticare diverse tecniche di penetrazione, come iniezioni SQL, buffer overflow e così via.

Esistono molte strutture simili progettate per la penetrazione pratica delle app Web, DVWA ( link ) per nominarne una, (quindi Non mi intrometto in questi, ma puoi lasciare un link o due per altri lettori, ovviamente), ma quando si tratta di applicazioni lato client, client-server, voglio dire, binari / .NET / Java - Ho incontrato alcuni problemi nel trovarli.

Per il giorno l'unico - link - è entrato nella mia lista. È un'applicazione .NET vulnerabile intenzionalmente creata che usa MS SQL db per archiviare i suoi dati - esempio perfetto di ciò che sto cercando.

Quindi, se qualcuno conosce strumenti didattici simili o semplicemente una vera applicazione, la cui build specifica è piena di vulnerabilità interessanti, si prega di condividere queste informazioni con me e con gli altri. Grazie!

    
posta tis 08.11.2014 - 22:07
fonte

2 risposte

2

Dovresti esaminare i problemi del CTF. Ad esempio, so che picoCTF ha un sacco di problemi di sfruttamento binario, sfide di sfruttamento web, problemi crittografici, ecc. È una competizione per le scuole superiori (che in realtà finì solo ieri), ma chiunque può creare un account e accedere ai problemi. I problemi rimarranno online indefinitamente.

    
risposta data 08.11.2014 - 22:21
fonte
0

Ecco un elenco completo di siti Web su cui esercitarti dovrebbe iniziare.

40+ Intenzionalmente siti Web vulnerabili

Spero che ti aiuti,

Baz

    
risposta data 01.02.2017 - 10:17
fonte

Leggi altre domande sui tag