Vaje in igre

Wargames

Naučite se vdirati v sisteme skozi igre. Igre potekajo preko SSH ali spletne aplikacije ter so razvrščene po težavnosti. Nekatere igre so tematsko obarvane, druge pa so splošne. Vse igre potekajo v virtualnih laboratorijih na domeni OverTheWire.

Bandit
Osnove unix ukazne vrstice 0/10
Leviathan
Splošna 1/10
Natas
Zloraba spletnih aplikacij 1/10
Krypton
Osnove kriptografije 1/10
Narnia
Zloraba izvedljivih programov 2/10
Behemoth
Zloraba običajnih ranljivosti 3/10
Utumno
Splošna 4/10
Maze
Programiranje in reverse engineering 5/10
Manpage
Zloraba pogostih C napak
Vortex
Drifter
Semtex

Exploit Exercises

Exploit Exercises je zbirka tematsko obarvanih iger za treniranje veščin, potrebnih za hekanje. Predlagamo, da si igre prenesete v iso obliki in jih namestite kot virtualne sisteme.

Nebula
Pogoste Linux ranljivosti
Protostar
Zloraba izvedljivih programov
Fusion
Napredne tehnike
Mainsequence
Sistemi iz Ruxcon 2012 CTF dogodka
Cloudroad
Sistemi iz Ruxcon 2014 CTF dogodka

Vaje in igre z registracijo

Blacksheep
Velika zbirka nalog s točkovanjem, navodili in forumom
Crackme
Naloge za obratni inženiring
Dare Your Mind
Zbirka nalog, registracija ni zahtevana ampak omogoča primerjavo rezultatov
Embedded Security CTF
Eksploitacija vgrajenih sistemov
Hack This Site
Velika zbirka nalog razdeljenih po kategorijah in težavnosti
HackThis
Zbirka nalog razdeljenih po kategorijah in težavnosti
HAX.TOR
Zbirka nalog
Root Me
Velia zbirka nalog razporejenih po kategorijah in težavnosti
Smash the Stack
Zbirka iger, ki potekajo preko SSH
This is Legal
Velika zbirka nalog s točkovanjem, navodili in forumom
Wab Lab
Igra z večimi nivoji preko katerih odklepate težje naloge

Vaje in igre brez registracije

Hack Me
Velika zbirka nalog razporejenih po kategorijah, možnost prispevanja lastnih nalog
Hacker Test
Spletna aplikacija z 20 nalogami, zahteva znanje JavaScript, PHP, dela s slikami Lahka
Pwnable
Velika zbirka nalog iz različnih kategorij
Matasano Crypto Challenges
Kriptografski problemi in rešitve v večih programskih jezikih
Try 2 Hack
Skupek vaj, poteka preko spletne aplikacije

Namenoma ranljive distribucije

DVL
DVL je ranljiva Linux distribucija
Holynix
Ranljiva Linux distribucija, poskusite dobiti root dostop
Kioptrix
Ranljiva Linux distribucija, vsebuje več nivojev
LAMPSecurity
Serija ranljivih sistemov z dodano dokumentacijo
Metasploitable
Ranljiv virtualni Linux sistem avtorjev Metasploit Frameworka
Pentester Lab
Zbirka ranljivih sistemov ali aplikacij z dodanimi opisi in razlagami
PwnOS
Poskusite dobiti root dostop na sistemu z večimi vstopnimi točkami
Rebootuser
Ranljivi sistemi: Linux distribucija, VoIP in VPN
Virtual Hacking Lab
Ranljive aplikacije in stara programska oprema z znanimi ranljivostmi

Namenoma ranljive spletne aplikacije

Bricks
Ranljiva PHP & MySQL spletna aplikacija, del OWASP projekta
ButterFly
Ranljiva PHP spletna aplikacija
BWA
BWA je ranljiva spletna aplikacija, del OWASP projekta
bWAPP
Aplikacija s preko sto hrošči
DVWA
DVWA vključuje veliko različnih pogostih ranljivosti spletnih aplikacij
DVWS
DVWS je zbirka ranljivih spletnih storitev
Gruyvere
Spletna aplikacija s številnimi ranljivostmi
Hackademic Challenges
Realistični izzivi, del OWASP projekta
hackxor
Prenosljiva spletna aplikacija pri kateri skozi reševanje izzivov napredujete skozi zgodbo
Mutillidae
Popularna aplikacija ki implementira številne ranljivosti
Peruggia
Ranljiva spletna aplikacija
Rails Goat
Ranljiva Ruby on Rails spletna aplikacija, del del OWASP projekta
WebGoat
Spletna aplikacija ki uči zlorabljanje različnih ranljivosti spletnih aplikacij, del OWASP projekta.

Virtualni Laboratoriji

Pentestit
Povežite se v laboratorij in preizkusite svoje veščine in se primerjajte z ostalimi hekerji
Warzone
Živ laboratorij, v katerega lahko uporabniki priključijo lastne ranljive naprave
pwn0
Laboratorij z velikim številom izzivov, v katerem tekmujete proti drugim igralcem

Ujemi zastavico (CTF)

VulnHub
Velika zbirka ranljivih sistemov in spletnih aplikacij. Stran omogoča prenos prednastavljenih sistemov ali ISO arhivov, ki jih lahko uvozite v vaš program za delo z virtualnimi napravami ter poskusite vdreti vanje preko omrežja.
CTF Time
Seznam ter rezultati "Capture the Flag" dogodkov.