2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

脆弱性の勉強用のやられ環境(適宜更新中)

Last updated at Posted at 2020-08-04

(ほぼ)日課のQiita投稿です。
本当に毎日投稿するのは無理ゲーと気付いてしまいました。

今回はタイトル通り、WEB脆弱性を勉強する上で有用なやられ環境をリストアップしていこうと思います。
参考になるリンクも一緒に貼っておきます。
まだ自分で触った事のない環境もあるので、今後全部の環境をいじりたおしておきたい。

準備

kalilinuxを準備。

やられ環境

OWASP WebGoat

Google Gruyere

Hack the Box

やられ環境とは少し違うけど、勉強用という点でリストアップ。
こちらはまた独立した記事を書こうかな。
ペネトレーションテストのプラットフォームとなってます。
課金する事で、過去のマシンに挑戦する事が可能となっており、勉強するためには課金する方が吉。

TryHackMe

こちらも、ペネトレーションテストのプラットフォーム。
課金する事で、ブラウザ上から操作できる専用の攻撃用マシンが使用できたり、課金する事でのみ挑戦できるマシンもあるみたいです。(料金はだいたい月1000円くらい)

Vulnerable By Design ~ VulnHub

脆弱性が残された仮想イメージを無料で公開しているプラットフォーム。

Stapler

Badstore

DVWA

PHP/MySQL製の脆弱なWebaアプリ。
SQLiやXSS,ファイルインクルージョンなどの脆弱性のテストが可能。
詳しくは、以下のリンクを参考。

Hacme Casino

OWASP Insecure

w3af's

XSS Challenge

Metasploitable

Metasploitable2

Metasploitable3

Hacking Lab

2
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?