Sitios legales para practicar habilidades de hacking
Como dicen, "la práctica hace la perfección". Después de completar un montón de tutoriales de hacking y experimentación, el siguiente paso debería ser practicar sus habilidades. Como un aspirante a hacker ético, es francamente poco ético experimentar con los sitios web/productos de otros. Al menos, sin su permiso. Por este motivo, existen algunas plataformas que facilitan el enfoque práctico sin infringir la ley. Aquí están algunos sitios para visitar con el fin de practicar y afilar sus habilidades de hacking:
Hackthissite
Una plataforma gratuita y un sitio de juegos de guerra para el hacking web. Su campo de entrenamiento es un lugar legal y seguro para cualquiera que esté dispuesto a probar qué tanto hacker es. Ofrece muchos desafíos a través de múltiples categorías incluyendo Básico, Realista, Aplicación, Programación, Phonephreaking, JavaScript, Forensics entre muchos otros. Además de esto, el sitio viene repleto de artículos de hacking y un foro donde los usuarios discuten todo lo relacionado con la seguridad.
Hackthis!
Descubra cómo se realizan los hacks, dumps y defacements mientras aprende todo lo que necesita saber sobre hacking y seguridad de red. Hay más de 50 desafíos de hacking y cada uno es recompensado con puntos. El marcador muestra quién tiene los puntos más altos hasta ahora. Además, el sitio cuenta con artículos sobre seguridad educativa y una próspera comunidad, que puede verse desde los foros.
HellBound Hackers
Aquí se implementa un enfoque práctico de la seguridad informática. Usted aprende rápidamente los métodos utilizados por los hackers para entrar, así como ser más hábil en mantenerlos fuera. Existen retos de parches web y de aplicaciones, en los que el alumno tiene que evaluar un fragmento de código e identificar cualquier vulnerabilidad/explotación, y luego hacer sugerencias sobre cómo se puede parchear dicha vulnerabilidad. Las actividades son cronometradas, lo que da una sensación de urgencia durante el proceso.
Overthewire
Una serie de juegos de guerra diseñados para la experiencia práctica completa de hacking/seguridad. Los principiantes pueden elegir comenzar con los desafíos de los "bandidos" y luego progresar gradualmente hacia conceptos más avanzados. De cero a héroe paso a paso.
Google Gruyere
Aquí, practicará cómo los hackers encuentran vulnerabilidades de seguridad, cómo explotan las aplicaciones web y, lo que es más importante, aprenderá cómo detener a los hackers maliciosos. Las actividades cubren vulnerabilidades tales como secuencias de comandos entre sitios, falsificación de solicitudes entre sitios y ejecución remota de código.
Root me
Disponible en 3 idiomas: francés, alemán y, por supuesto, inglés, este sitio proporciona una forma rápida, fácil y asequible de entrenar sus habilidades de hacking. Al momento de escribir esto, 303 Desafíos están disponibles para entrenarse en ambientes diferentes y no simulados, ofreciéndole una manera de aprender muchas técnicas de hacking. 71 entornos virtuales están disponibles, accesibles con unos pocos clics, para ofrecerle un entorno de aprendizaje realista, sin ninguna limitación. Simplemente regístrese y comience!
Try2hack
Este sitio puede ser antiguo, pero eso no lo hace menos útil. Presenta varios retos orientados a la seguridad que son diferentes, cubren una amplia gama de dominios de seguridad y se hacen cada vez más difíciles. La comunidad del canal IRC está disponible para cualquiera que necesite ayuda con los desafíos.
Hack.me
Este es un proyecto gratuito, basado en la comunidad, impulsado por eLearnSecurity. La comunidad puede construir, alojar y compartir código de aplicaciones web vulnerables con fines educativos y de investigación. Tiene una gran colección de aplicaciones web vulnerables, ejemplos de código y CMS's en línea, que se pueden ejecutar de forma segura en una caja de arena.
Enigma project
Un recurso de seguridad legal y seguro donde los miembros pueden desarrollar sus habilidades de prueba de pluma en varios desafíos dados. Estos retos cubren los exploits listados en el Proyecto Top 10 de OWASP y enseñan a los miembros los muchos otros tipos de exploits que se encuentran en las aplicaciones de hoy en día, ayudándoles así a convertirse en mejores programadores mientras tanto. Se basan en el eslogan: "Conociendo a tu enemigo, puedes derrotarlo". El sitio tiene algunas estadísticas impresionantes; más de 50000 miembros, más de 300 desafíos, más de 200 artículos, más de 500000+ mensajes en el foro y más de 28000+ exploits base de datos. Para conseguir usuarios en el espíritu competitivo, hay concursos mensuales y semanales.
Háganos saber si hay algún sitio de práctica que usted piensa que debería ser añadido a la lista.
Deja una respuesta