Buscando aplicaciones vulnerables [creadas intencionalmente] adecuadas para practicar diferentes técnicas de penetración (NO aplicaciones web, del lado del usuario) [cerrado]

0

Estoy buscando diferentes tipos de aplicaciones que son vulnerables intencionales (o no) y, por lo tanto, son adecuadas para practicar diferentes técnicas de penetración, como inyecciones de SQL, desbordamientos de búfer y otras.

Hay muchos marcos similares diseñados para practicar la penetración de aplicaciones web, DVWA ( enlace ) para nombrar uno, (así No me interesé por esto, pero puedes dejar un enlace o dos para otros lectores, por supuesto), pero cuando se trata de aplicaciones de tipo cliente-servidor del lado del usuario, me refiero a las aplicaciones binarias / .NET / Java. - Encontré algunos problemas para encontrarlos.

Hasta el día, el único, enlace , entró en mi lista. Es una aplicación .NET vulnerable creada intencionalmente que utiliza MS SQL db para almacenar sus datos, ejemplo perfecto de lo que estoy buscando.

Entonces, si alguien conoce herramientas educativas similares, o simplemente una aplicación real, cuya compilación específica está repleta de vulnerabilidades interesantes, comparta esta información conmigo y con otras personas. Gracias!

    
pregunta tis 08.11.2014 - 22:07
fuente

2 respuestas

2

Debes mirar en los problemas de CTF. Por ejemplo, sé que picoCTF tiene un montón de problemas de explotación binaria, desafíos de explotación web, problemas de criptografía, etc. Es una competencia de escuela secundaria (que en realidad terminó solo ayer), pero cualquiera puede crear una cuenta y acceder a los problemas. Los problemas se mantendrán en línea indefinidamente.

    
respondido por el tlng05 08.11.2014 - 22:21
fuente
0

Aquí hay una lista completa de sitios web para practicar en los que debería comenzar.

40+ de forma intencional sitios web vulnerables

Espero que ayude,

Baz

    
respondido por el Baz Edwards 01.02.2017 - 10:17
fuente

Lea otras preguntas en las etiquetas