สำหรับบทความนี้ผมจะขอรวมลิงค์ของ Vulnerable Web Applications ทั้งหลายที่เขาทำมาให้เราสามารถดาวน์โหลด Source Code ไปลองแฮกกันได้ ที่ http://127.0.0.1 นะผมจะทยอยอัพเดทเรื่อยๆ แต่หลักๆจะเอาตัวที่น่าสนใจ (ฮิตๆ ไว้ด้านบนนะแจ๊ะ) ส่วนรายละเอียดของแต่ละตัวว่าตัวไหนทำอะไรได้บ้างจะทยอยๆอัพเดทให้ทีตามความว่าง -..-

อันไหนไม่มีรูปไม่ต้องตกใจนะครับผมขี้เกียจ.

(ปล. รวมถึง os, application ที่ทำมาแล้วมีช่องโหว่ให้แฮกด้วยนะครับ อยู่ด้านล่างเน้อ)

1. DVWA (Dam Vulnerable Web Application)
Link: http://www.dvwa.co.uk 

 
2. OWASP Bricks
Link: http://owaspbricks.blogspot.com/p/home-page.html
Link: http://sechow.com/bricks/


3. Mutillidae
Link: http://sourceforge.net/projects/mutillidae



4. Sqli-labs (อันนี้จะมีแต่ sqli อย่างเดียวนะครับแต่ครบมากๆ)
Link: https://github.com/Audi-1/sqli-labs
Link: http://www.securitytube.net/video/4171 (TUT)


5. bWAPP
Link: http://sourceforge.net/projects/bwapp/

ที่เหลือขอ Copy มานะครับเพราะยังไม่ได้ลอง

Offline: The following list references downloadable vulnerable web applications to play with that can be installed on a standard operating system (Linux, Windows, Mac OS X, etc) using a standard web platform (Apache/PHP, Tomcat/Java, IIS/.NET, etc).
Virtual Machines (VMs) or ISO images: The following list references preinstalled and ready to use virtual machines (VMs) or ISO images that contain one or multiple vulnerable web applications to play with.
Online/Live: The following list references online and live vulnerable web applications available on the Internet to play with.
For completeness, there have been some other similar lists published in the past that I'm aware of, and also some "in-the-cloud" commercial training lab options are getting popular (let's call them "pay-per-hack" :-). Enjoy all these different web vulnerable environments and sharp your web app pen-testing skills and tools practicing with them!

Ref1: http://blog.taddong.com/2011/10/hacking-vulnerable-web-applications.html  
Ref2: http://pentestlab.org/10-vulnerable-web-applications-you-can-play-with/

3 comments:

wajahat said...

Updates About Wrestlingwrestle-mania

Great Articlemesothelioma-lawsuit

Icc cricket World Cup 2019 UpdatesIcc cricket world cup 2019

World Cup 2019 UpdatesWorld cup 2019

ARTICLES Updates 2019Free Fb Hacks

wajahat said...

Passive Income EducationPassive Income Education
Icc cricket World Cup 2019 UpdatesIcc cricket world cup 2019
Passive Income vs Non-Passive IncomePassive Income vs Non-Passive Income
ARTICLES Updates 2019Free Fb Hacks
How to buy and sell blogs and websites for passive profitsHow to buy and sell blogs and websites for passive profits

MiKE said...


Email:CYBERFILES.HACKER@GMAIL.COM

REACH US THROUGH THE EMAIL ABOVE, FOR SPYING AND HACKING PHONES, COMPUTER, EMAIL, FACEBOOK, WHATSAPP AND OTHER SOCIAL NETWORK ACCOUNTS, CANCEL PHONE TAPPING, CHANGE YOUR GRADES OR BOOST YOUR CREDIT SCORE.
OUR SERVICES ARE THE BEST ON THE MARKET AND 100% SECURE AND GUARANTEED.

Post a Comment