Dopo aver letto, studiato, sperimentato, non c’è nulla di più utile che iniziare a testare le proprie competenze e sbattere la testa in sfide pratiche. In questa pagina terrò le sfide che ritengo più utili per imparare e consolidare le proprie conoscenze.
L’ordine non è causale, nelle prime posizioni di ogni tabella sono presenti quelle che ho testato più volte e che reputo migliori, mentre verso il fondo sono altre sfide che ho trovato in rete e ho pensato potessero essere in qualche modo utili.
Di seguito alcuni dei più famosi laboratori online per imparare, molti purtroppo richiedono abbonamenti a pagamenti, per cui se preferite guardate pure le macchine virtuali offline e/o gli wargame che consiglio maggiormente rispetto ai seguenti
In questa tabella sono presenti diverse macchine virtuali; per l’installazione serve, ad esempio, VirtualBox. Nel caso foste completamente a digiuno, un semplice esempio può essere trovato a questa pagina.
Exploit Exercises - Sistemi operativi, Linux, Reverse Engineering, Debugging - Diverse macchine virtuali, ognuna con vari livelli
Vulnhub - Qualsiasi - Decine di macchine virtuali vulnerabili
Mutillidae - Applicazione Web - Applicazione web vulnerabile contenente le 10 vulnerabilità OWASP
DamnVulnerableLinux - Binary Auditing, Reverse Engineering - Analisi di file e Malware
OWASP Webgoat - Applicazione Web - Applicazione web vulnerabile con più di 30 lezioni
PentesterLab - Applicazioni Web - Diverse macchine virtuali ed esercizi (alcuni a pagamento)
Malware Traffic - File .pcap - Diversi esercizi di analisi del traffico internet
Metasploitable 1 - Sistemi operativi, Linux, Privilege Escalation - Macchina virtuale Linux insicura
Metasploitable 3 - Sistemi operativi, Linux, Privilege Escalation - Macchina virtuale Linux insicura
Android Labs - Android - Applicazione android vulnerabile
OWASP Hackademic - Applicazione Web - Applicazione web vulnerabile
OWASP Bricks - Applicazione Web - Applicazione web vulnerabile
DWVA - Applicazione Web - Applicazione web vulnerabile
Moth - Applicazione Web - Applicazione web vulnerabile
Hackxor - Applicazione Web - Applicazione web vulnerabile
Bwapp - Applicazione Web - Applicazione web vulnerabile
Peruggia - Applicazione Web - Applicazione web vulnerabile
WebMaven - Applicazione Web - Applicazione web vulnerabile
Null Gameover - Applicazione Web - Applicazione web vulnerabile
Hackazon - Applicazione Web - Applicazione web vulnerabile
The Hacker Games - Applicazione Web - Applicazione web vulnerabile
PwnOS - Sistemi operativi, Linux, Privilege Escalation - Macchina virtuale Linux insicura
Goatse Linux - Sistemi operativi, Linux, Privilege Escalation - Macchina virtuale Linux insicura
LAMP Security - Applicazione Web, LAMP - Applicazione web vulnerabile
Applicazioni web vulnerabili direttamente online:
Gli wargame sono delle sfide di sicurezza informatica e logica, solitamente divisi in livelli con difficoltà crescente. Un esempio può essere trovato qui.
Nel caso sia presente come argomento “Qualsiasi” è da intendersi come: Sistemi Operativi, Linux, Debugging, Reverse Engineering, Exploitation, Crittografia, Matematica, Programmazione.
W3Challs - Qualsiasi - SI
OverTheWire - Qualsiasi - NO
SmashTheStack - Qualsiasi - NO
HaxTor - Applicazioni Web - NO
IONetGarage - Qualsiasi - NO
RingZer0 - Qualsiasi, Analisi di Malware - SI
Pwnable - Qualsiasi - SI
Reversing - Cracking e Reverse Engineering - SI
HackThisSite - Qualsiasi - SI
Backdoor - Qualsiasi - SI
HackTest - Applicazioni Web - NO
XSS Game - Attacchi XSS - NO
Gruyere - Applicazioni Web - NO
Pwnable - Programmazione, Debugging - SI
CTFLearn - Qualsiasi - SI
Pentestit.ru - Qualsiasi - SI
Root-Me - Qualsiasi - SI
CanYouHackIt - Qualsiasi - SI
id0-rsa - Crittografia - NO
EnigmaGroup - Qualsiasi - SI
TheHackerProject - Qualsiasi - SI
Bright-Shadow - Qualsiasi, con approfondimenti di Steganografia - NO
Try2Hack - Applicazioni Web - NO
PwnerRank - Qualsiasi - SI
GameofHacks - Qualsiasi - SI
SEED Project - Qualsiasi - NO
RingZer0 - Qualsiasi - SI
ModX - Qualsiasi - SI
Shellter Labs - Qualsiasi - SI
WeChall - Qualsiasi - SI
Hack.me - Qualsiasi - SI
Net-Force - Qualsiasi - SI
MicroCorruption - Qualsiasi - SI
HackerForever - Qualsiasi - SI
Chiaramente non è possibile iniziarle tutte, sono talmente tante da non bastare per una vita intera. Per chi è agli inizi consiglio di iniziare dai più didattici, con un’ottima curva d’apprendimento. Ad esempio:
La lista che ho stilato proviene da una serie di bookmarks che ho accumulato nel corso degli anni. Altre liste ancor più corpose di questa possono essere trovate in: