Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-cyber-skills — Une liste organisée d'environnements de hacking où vous pouvez entraîner vos compétences cyber légalement et en toute sécurité. | Kitploit
Outils/GitHubGitHub/joe-shenouda/awesome-cyber-skills
Sécurité WebCTFTests d'IntrusionSécurité MobileApprentissage et ÉducationRessources OrganiséesParcours et CoursLabs et Pratique
GitHubjoe-shenouda/awesome-cyber-skills

awesome-cyber-skills

Une liste organisée d'environnements de hacking où vous pouvez entraîner vos compétences cyber légalement et en toute sécurité.

Voir le dépôt
4.6k536il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

awesome-cyber-skills

License Stars Forks

Une liste organisée d'environnements de hacking où vous pouvez entraîner vos compétences cyber gratuitement, légalement et en toute sécurité

À propos de la liste

Dans le domaine de la sécurité de l'information, comprendre l'ennemi, le hacker, est crucial. En connaissant votre ennemi, vous pouvez efficacement défendre et sécuriser le monde numérique.

« Connais ton ennemi, et tu pourras le vaincre. »

Aux États-Unis, même les officiers de police retraités de haut rang continuent de conseiller les habitants sur la façon de mieux sécuriser leur domicile. Ils visitent les maisons et identifient les points faibles, partageant leur connaissance des techniques des criminels pour aider à prévenir les cambriolages.

Pour perfectionner vos compétences en cybersécurité, vous devez maintenir vos compétences en hacking à jour. Pour y parvenir, un environnement sûr, légal et gratuit est nécessaire pour vous entraîner.

Cette liste regroupe des sites web qui offrent diverses opportunités de pratiquer vos compétences cyber. Chaque site a une approche unique, et une brève description est fournie pour mettre en évidence son objectif.

Certains sites proposent des tutoriels pour vous guider, tandis que d'autres encouragent l'exploration autonome.

Ce billet sera régulièrement mis à jour avec de nouveaux sites, alors mettez-le en favori ou suivez-moi pour rester informé de la dernière vue d'ensemble.

Si vous constatez l'absence d'un site dans la liste, n'hésitez pas à contribuer.

CONTRIBUTEURS

foleranser • filinpavel • BenDrysdale • HrushikeshK • deveyNull • nirmalunagar • roya0045 • photoelf • AverageS • pentesttools-com • Warxim

À propos de l'auteur

LinkedIn 🌍 Twitter 🌍 Cybersecurity News

Joe Shenouda - « Notre travail ne consiste plus à sécuriser uniquement les ordinateurs, il s'agit désormais de sécuriser la société. »

Joe Shenouda est un expert chevronné en cybersécurité avec une expérience en ingénierie, en conseil et en recherche. Il a travaillé avec des entreprises de premier plan comme Verizon et Accenture, se spécialisant dans la cybersécurité opérationnelle. Joe est passionné par l'encadrement et la formation de la prochaine génération de spécialistes en cybersécurité, en utilisant des normes industrielles telles que l'ISO, le NIST et les CIS Controls pour guider les organisations dans l'adoption de meilleures pratiques.

Distinctions :

  • Nommé parmi les 50 jeunes leaders les plus talentueux des Pays-Bas par MT Magazine
  • A reçu le prix Goudhaantje en 2019

Géographie : Benelux, Moyen-Orient et pays nordiques (Belgique, Pays-Bas, Luxembourg, Danemark, Norvège, Suède, Finlande, Égypte, Monaco, Cité du Vatican)

Portfolio GitHub : https://github.com/joe-shenouda/

✨ Habilitation de sécurité active ✨

Merci de partager cette liste si vous la trouvez utile. Faites-moi savoir si elle vous plaît.

Soutien

Si vous souhaitez soutenir ce projet, vous pouvez faire un don via PayPal :

Donate with PayPal

N'oubliez pas de donner une ✨ STAR à ce dépôt !

Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́|Site name|Description| |:--|:--| |Altoro Mutual|Altoro est un faux site bancaire contenant diverses vulnérabilités de sécurité.| |Arizona Cyber Warfare Range|Les ranges offrent une excellente plateforme pour apprendre l'attaque de réseaux informatiques (CNA), la défense de réseaux informatiques (CND) et la criminalistique numérique (DF). Vous pouvez jouer n'importe lequel de ces rôles.| |AzureGoat|AzureGoat : une infrastructure Azure volontairement vulnérable.| |BodgeIt Store|The BodgeIt Store est une application web vulnérable qui s'adresse actuellement aux personnes débutant dans le test d'intrusion.| |bWAPP|Application web buguée, est une application web libre et open source volontairement non sécurisée. Elle aide les passionnés de sécurité, les développeurs et les étudiants à découvrir et à prévenir les vulnérabilités web. bWAPP prépare à mener à bien des projets de tests d'intrusion et de hacking éthique.| |Cyber Degrees|Cours en ligne gratuits de cybersécurité Massive Open Online Courses (MOOC).| |Commix testbed|Une collection de pages web vulnérables aux failles d'injection de commandes.| |CryptOMG|CryptOMG est un banc d'essai configurable de style CTF qui met en évidence les failles courantes dans les implémentations cryptographiques.| |Cyber Security Base|Cyber Security Base est une page proposant des cours gratuits de l'Université d'Helsinki en collaboration avec F-Secure.| |Cybersecuritychallenge UK|Cyber Security Challenge UK organise une série de compétitions conçues pour tester vos compétences en cybersécurité.| |CyberTraining 365|Cybertraining365 propose du contenu payant mais offre également des cours gratuits. Le lien pointe vers les cours gratuits.| |Cybrary.it|Apprentissage gratuit et open source de la cybersécurité.| |Damn Small Vulnerable Web|Damn Small Vulnerable Web (DSVW) est une application web volontairement vulnérable écrite en moins de 100 lignes de code, créée à des fins éducatives. Elle prend en charge la majorité des vulnérabilités d'applications web (les plus populaires) ainsi que les attaques correspondantes.| ||Damn Vulnerable Android App (DVAA) est une application Android qui contient des vulnérabilités intentionnelles.| ||Damn Vulnerable Hybrid Mobile App (DVHMA) est une application mobile hybride (pour Android) qui contient intentionnellement des vulnérabilités.| ||Damn Vulnerable iOS App (DVIA) est une application iOS sacrément vulnérable.| ||Damn Vulnerable Linux (DVL) est tout ce qu'une bonne distribution Linux n'est pas. Ses développeurs ont passé des heures à la remplir de logiciels cassés, mal configurés, obsolètes et exploitables, ce qui la rend vulnérable aux attaques.| ||L'objectif de ce projet est de simuler un environnement réel pour aider les gens à apprendre d'autres architectures CPU en dehors de l'espace x86_64. Ce projet aidera également les gens à découvrir de nouvelles choses sur le matériel.| ||Application web PHP vulnérable, courte et simple, que les scanners naïfs trouvent parfaitement sûre.| ||DVTA est une application cliente lourde vulnérable développée en C# .NET avec de nombreuses vulnérabilités.| ||Damn Vulnerable Web Application (DVWA) est une application web PHP/MySQL qui est volontairement vulnérable. Son objectif principal est d'aider les professionnels de la sécurité à tester leurs compétences et leurs outils dans un environnement légal, d'aider les développeurs web à mieux comprendre les processus de sécurisation des applications web et d'aider les étudiants et les enseignants à apprendre la sécurité des applications web dans un environnement de classe contrôlé.| ||Damn Vulnerable Web Services est une application web non sécurisée avec de multiples composants de services web vulnérables qui peuvent être utilisés pour apprendre les vulnérabilités réelles des services web.| ||Damn Vulnerable Web Sockets (DVWS) est une application web vulnérable qui fonctionne sur des web sockets pour la communication client-serveur.| ||Une application moderne volontairement vulnérable avec de nombreux bugs liés au DOM.| ||Jeu en ligne, défi hacker (archive miroir).| ||Vivez des cybermenaces réelles dans un environnement sûr.| ||Application Android volontairement non sécurisée et vulnérable.| ||La formation en cybersécurité de l'Agence de l'Union européenne pour la sécurité des réseaux et de l'information (ENISA). Vous y trouverez des supports de formation, des manuels pour les enseignants, des ensembles d'outils pour les étudiants et des images virtuelles pour soutenir les sessions de formation pratiques.| ||exploit.co.il Vulnerable Web app conçue comme une plateforme d'apprentissage pour tester diverses techniques d'injection SQL.| ||exploit-exercises.com fournit une variété de machines virtuelles, de documentation et de défis qui peuvent être utilisés pour apprendre divers problèmes de sécurité informatique tels que l'élévation de privilèges, l'analyse de vulnérabilités, le développement d'exploits, le débogage, le reverse engineering et les problèmes généraux de cybersécurité.| ||Ensemble de laboratoires et d'un framework exploitable pour vous permettre de hacker une application mobile sur Android.| ||Le projet GameOver a été lancé dans le but de former et d'éduquer les débutants aux bases de la sécurité web, de les informer sur les attaques web courantes et de les aider à comprendre leur fonctionnement.| ||Un réseau de recherche en sécurité où des personnes partageant les mêmes idées peuvent travailler ensemble vers l'objectif commun de la connaissance.| ||GOAD est un projet de laboratoire Active Directory pour le pentest. Le but de ce laboratoire est de fournir aux pentesteurs un environnement Active Directory vulnérable prêt à l'emploi pour pratiquer les techniques d'attaque courantes.| ||GSL est une image VMware que vous pouvez exécuter à des fins de tests d'intrusion.| ||Des laboratoires qui couvrent comment une application peut être attaquée en utilisant des vulnérabilités web courantes, comme les failles de script intersite (XSS) et la falsification de requête intersite (XSRF). Vous y trouverez également des laboratoires pour apprendre à détecter, corriger et éviter ces vulnérabilités courantes et d'autres bogues ayant un impact sur la sécurité, tels que le déni de service, la divulgation d'informations ou l'exécution de code à distance.| ||Graceful's VulnVM est une application web virtuelle conçue pour simuler un site web de type e-commerce simple, volontairement vulnérable à un certain nombre de problèmes de sécurité bien connus couramment rencontrés dans les applications web.| ||Hack The Box est une plateforme en ligne qui vous permet de tester vos compétences en tests d'intrusion et d'échanger des idées et des méthodologies avec d'autres membres partageant les mêmes intérêts. Pour y adhérer, vous devez résoudre un défi de niveau débutant.| ||Bien plus qu'un simple site de wargames de hackers, Hack This Site est une communauté vivante et dynamique avec de nombreux projets actifs en développement, une vaste sélection d'articles sur le hacking et un énorme forum où les utilisateurs peuvent discuter de hacking, de sécurité réseau et de presque tout.| ||Ce cours est conçu pour aider les développeurs web, quel que soit le framework, à identifier les risques sur leurs propres sites avant que les attaquants ne le fassent, et il utilise largement ce site pour démontrer les risques.| ||Offre des scénarios réalistes remplis de vulnérabilités connues (notamment, bien sûr, l'OWASP Top Ten) pour ceux qui cherchent à pratiquer leurs compétences d'attaque.| ||Une application web moderne vulnérable.| ||HackerTest.net est votre propre simulation de hacker en ligne avec 20 niveaux.| ||Hacking-Lab est une plateforme en ligne de défis de hacking éthique, de réseaux informatiques et de sécurité, dédiée à la découverte et à la formation des talents en cybersécurité. De plus, Hacking-Lab fournit les défis de type CTF et mission pour l'European Cyber Security Challenge avec l'Autriche, l'Allemagne, la Suisse, le Royaume-Uni, l'Espagne, la Roumanie, et propose des laboratoires de sécurité en ligne gratuits sur l'OWASP TOP 10.| ||Formation à la sécurité pour les développeurs.| ||HackSys Extreme Vulnerable Driver est un pilote Windows volontairement vulnérable développé pour les passionnés de sécurité afin d'apprendre et de perfectionner leurs compétences d'exploitation au niveau du noyau.| ||Testez vos compétences avec plus de 50 niveaux de hacking, couvrant tous les aspects de la sécurité.| ||Hackxor est un jeu de hacking d'applications web où les joueurs doivent localiser et exploiter des vulnérabilités pour progresser dans l'histoire. Imaginez WebGoat mais avec un scénario et un accent sur le réalisme et la difficulté. Contient XSS, CSRF, SQLi, ReDoS, DOR, injection de commandes, etc.| ||Holynix est une image VMware Linux délibérément construite avec des failles de sécurité à des fins de tests d'intrusion.| ||Excellent site proposant en ligne une formation de sensibilisation à la cybersécurité, une formation à la cybersécurité pour les responsables informatiques, une formation à la cybersécurité pour les professionnels de la cybersécurité, une formation technique en cybersécurité, une formation aux opérations réseau (NetOps), une sensibilisation au droit du cyber et une formation aux outils FSO.| ||Application web vulnérable basée sur Java.| ||OWASP Juice Shop est une application web volontairement non sécurisée pour la formation à la sécurité, écrite entièrement en JavaScript, qui englobe l'intégralité de l'OWASP Top Ten et d'autres graves failles de sécurité.| ||La formation LAMPSecurity est conçue comme une série d'images de machines virtuelles vulnérables accompagnées d'une documentation complémentaire destinée à enseigner la sécurité Linux, Apache, PHP et MySQL.| ||The Magical Code Injection Rainbow ! MCIR est un framework pour construire des bancs d'essai de vulnérabilités configurables. MCIR est également une collection de bancs d'essai de vulnérabilités configurables.| ||Cours gratuit de hacking éthique.| ||Metasploitable3 est une machine virtuelle construite de toutes pièces avec un grand nombre de vulnérabilités de sécurité.| ||Défi : étant donné un débogueur et un appareil, trouvez une entrée qui le déverrouille. Résolvez le niveau avec cette entrée.| ||Morning Catch est une machine virtuelle VMware, similaire à Metasploitable, pour démontrer et enseigner les attaques ciblées côté client et la post-exploitation.| ||OWASP Mutillidae II est une application web gratuite, open source et volontairement vulnérable, offrant une cible aux passionnés de sécurité web.| ||MysteryTwister C3 vous permet de résoudre des défis cryptographiques, du simple chiffre de César jusqu'au moderne AES ; ils ont des défis pour tout le monde.| ||Cours courts sur la sécurité de l'information et la sensibilisation à la vie privée. Ils ont également une section pour les dirigeants, les managers et les administrateurs informatiques.| ||OpenSecurityTraining.info est dédié au partage de supports de formation pour des cours de sécurité informatique, sur n'importe quel sujet, d'une durée d'au moins un jour.| ||Les wargames proposés par la communauté OverTheWire peuvent vous aider à apprendre et à pratiquer les concepts de sécurité sous forme de jeux amusants.| ||OWASP Broken Web Applications Project est une collection d'applications web vulnérables distribuée sur une machine virtuelle.| ||OWASP GoatDroid est un environnement de formation entièrement fonctionnel et autonome pour former les développeurs et les testeurs à la sécurité Android. GoatDroid nécessite un minimum de dépendances et est idéal aussi bien pour les débutants Android que pour les utilisateurs plus avancés.| ||iGoat est un outil d'apprentissage pour les développeurs iOS (iPhone, iPad, etc.).| ||OWASP Mutillidae II est une application web gratuite, open source et volontairement vulnérable, offrant une cible aux passionnés de sécurité web.| ||Le projet OWASP Security Shepherd est une plateforme de formation à la sécurité des applications web et mobiles.| ||OWASP SiteGenerator permet de créer des sites web dynamiques basés sur des fichiers XML et des vulnérabilités prédéfinies (certaines simples, d'autres complexes) couvrant les langages .Net et les architectures de développement web (par exemple, la navigation : HTML, JavaScript, Flash, Java, etc.).| ||Cet exercice explique comment, à partir d'une injection SQL, vous pouvez accéder à la console d'administration, puis, dans la console d'administration, comment exécuter des commandes sur le système.| ||Pentest-Ground est un terrain de jeu gratuit avec des applications web et des services réseau volontairement vulnérables.| ||Peruggia est conçu comme un environnement sûr et légal pour apprendre et essayer des attaques courantes sur les applications web. Peruggia ressemble à une galerie d'images mais contient plusieurs vulnérabilités contrôlées pour s'entraîner.| ||picoCTF est un jeu de sécurité informatique destiné aux collégiens et lycéens. Le jeu consiste en une série de défis centrés sur une histoire unique où les participants doivent faire du reverse engineering, casser, hacker, déchiffrer ou faire tout ce qu'il faut pour résoudre le défi.| ||De bonnes vidéos de formation gratuites, non seulement sur la sécurité mais aussi sur CompTIA A+, le réseau et Microsoft.| ||PuzzleMall - Une application web vulnérable pour pratiquer le session puzzling.| ||'pwnable.kr' est un site de wargames non commercial qui propose divers défis pwn concernant l'exploitation de systèmes. En jouant sur pwnable.kr, vous pouvez apprendre/améliorer vos compétences en hacking de systèmes, mais cela ne devrait pas être votre seul objectif.| ||PwnOS est un système d'exploitation vulnérable par conception .. et il existe de nombreuses façons de le hacker.| ||Ce site teste votre capacité en cracking et en reverse engineering de code.| ||Des défis que vous pouvez résoudre et gagner des points.| ||Des centaines de défis et d'environnements virtuels. Chaque défi peut être associé à une multitude de solutions pour vous permettre d'apprendre.| ||Cours gratuits sur les fondamentaux de l'informatique et de la sécurité, conçus pour former un débutant à réussir son premier CTF.| ||Supports de cours d'exploitation binaire moderne.| ||Supports de cours d'analyse de malwares.| ||SANS Cyber Aces Online met à disposition, gratuitement et en ligne, une sélection de cours du programme de développement professionnel offert par le SANS Institute, leader mondial de la formation en cybersécurité.| ||Scene One est un liveCD de scénario de test d'intrusion conçu pour un peu de divertissement et d'apprentissage.| ||Le projet SEED propose des laboratoires sur la sécurité des logiciels, des réseaux, du web, du mobile et des systèmes, ainsi que des laboratoires de cryptographie.| ||Site web vulnérable. Utilisé pour tester les fonctionnalités de sentinel.| ||Systèmes GNU/Linux vulnérables, en espagnol.| ||Mon favori personnel : Slavehack est un jeu de simulation de hack virtuel. Idéal pour les débutants, j'ai vu des enfants à l'école primaire y jouer !| ||Slavehack 2 est la suite du Slavehack original. C'est aussi un jeu de simulation de hack virtuel, mais vous y trouverez des fonctionnalités beaucoup plus proches de la réalité cyber d'aujourd'hui.| ||Ce réseau héberge plusieurs wargames différents, de difficulté variable. Dans ce contexte, un wargame est un environnement qui simule des vulnérabilités logicielles et permet l'exécution légale de techniques d'exploitation.| ||SocketToMe SocketToMe est une petite application pour tester les web sockets.| ||Laboratoires SQLI pour tester les injections basées sur les erreurs, les injections aveugles booléennes et les injections basées sur le temps.| ||Laboratoire mis en place pour apprendre les techniques d'injection SQL.| ||Stanford SecuriBench / Securibench Micro est une série de petits cas de test conçus pour exercer différentes parties d'un analyseur de sécurité statique. Chaque cas de test de Securibench Micro est accompagné d'une réponse, ce qui simplifie le processus de comparaison.| ||Le projet ButterFly est un environnement éducatif destiné à donner un aperçu des vulnérabilités courantes des applications web et de PHP. L'environnement comprend également des exemples montrant comment ces vulnérabilités sont atténuées.| ||Un site de wargames de hackers mais aussi avec bien plus.| ||Try2hack propose plusieurs défis orientés sécurité pour votre divertissement. Les défis sont variés et deviennent progressivement plus difficiles.| ||TryHackMe est une plateforme en ligne qui enseigne la cybersécurité grâce à des laboratoires virtuels pratiques. Que vous soyez expert ou débutant, apprenez à travers une structure de salle virtuelle pour comprendre les éléments de sécurité théoriques et pratiques.| ||UltimateLAMP est un environnement entièrement fonctionnel qui vous permet d'essayer et d'évaluer facilement un certain nombre de logiciels de la pile LAMP sans nécessiter d'installation ou de configuration spécifique de ces produits.| ||Un site web très vulnérable écrit en NodeJS pour explorer diverses vulnérabilités.| ||Une vaste collection de machines virtuelles vulnérables avec des solutions créées par les utilisateurs.| ||Application serveur TCP multithread basée sur Windows, conçue pour être exploitée.| ||W3Challs est une plateforme de formation aux tests d'intrusion, qui propose divers défis informatiques dans des catégories liées à la sécurité.| ||WackoPicko est une application web vulnérable utilisée pour tester les scanners de vulnérabilités d'applications web.| ||WAED est préconfiguré avec diverses applications web vulnérables réelles dans un environnement sandbox. Il comprend également des outils de test d'intrusion.| ||Web Security Dojo est un environnement de formation préconfiguré et autonome pour la sécurité des applications web.| ||WebGoat est une application web volontairement non sécurisée maintenue par l'OWASP, conçue pour enseigner des leçons sur la sécurité des applications web. Vous pouvez installer WebGoat et vous entraîner.| ||Axé sur la proposition de problèmes liés à l'informatique. Vous y trouverez de la cryptographie, du crackit, de la stéganographie, de la programmation, de la logique et des mathématiques/sciences. La difficulté de ces défis varie également.| ||Dans ce programme de formation, vous apprendrez à trouver et à exploiter les bugs XSS. Vous utiliserez ces connaissances pour dérouter et exaspérer vos adversaires en empêchant de tels bugs de se produire dans vos applications.| ||XVWA est une application web mal codée écrite en PHP/MySQL qui aide les passionnés de sécurité à apprendre la sécurité des applications.|Compétences Cyber Impressionnantes

Télécharger l’outil
Damn Vulnerable Android App
Damn Vulnerable Hybrid Mobile App
Damn Vulnerable iOS App
Damn Vulnerable Linux
Damn Vulnerable Router Firmware
Damn Vulnerable Stateful Web App
Damn Vulnerable Thick Client App
Damn Vulnerable Web App
Damn Vulnerable Web Services
Damn Vulnerable Web Sockets
Damnvulnerable.me
Dareyourmind
Defbox
DIVA Android
ENISA Training Material
exploit.co.il Vulnerable Web App
Exploit-exercises.com
ExploitMe Mobile
GameOver
Gh0stlab
GOAD (Game Of Active Directory)
GoatseLinux
Google Gruyere
Gracefully Vulnerable Virtual Machine
Hack The Box
Hack This Site
Hack Yourself First
Hackademic
Hackazon
Hackertest.net
Hacking-Lab
Hacksplaining
HackSys Extreme Vulnerable Driver
HackThis!!
Hackxor
Holynix
Information Assurance Support Environment (IASE)
Java Vulnerable Lab
Juice Shop
LAMPSecurity Training
Magical Code Injection Rainbow
Metasploit Unleashed
Metasploitable 3
Microcorruption CTF
Morning Catch
Mutillidae
MysteryTwister C3
National Institutes of Health (NIH)
OpenSecurityTraining.info
Overthewire
OWASP Broken Web Applications Project
OWASP GoatDroid
OWASP iGoat
OWASP Mutillidae II
OWASP Security Shepherd
OWASP SiteGenerator
Pentesterlab
Pentest-Ground
Peruggia
PicoCTF
Professor Messer
Puzzlemall
Pwnable.kr
Pwnos
Reversing.kr
Ringzero
Root Me
Roppers Academy Training
RPISEC/MBE
RPISEC/Malware
SANS Cyber Aces
Scene One
SEED Labs
SentinelTestbed
SG6 SecGame
SlaveHack
SlaveHack 2 BETA
Smashthestack
SocketToMe
SQLI labs
Sqlilabs
Stanford SecuriBench / Securibench Micro
The ButterFly - Security Project
ThisIsLegal
Try2Hack
TryHackMe
UltimateLAMP
Vulnerable Node
Vulnhub
Vulnserver
W3Challs
WackoPicko
Web Attack and Exploitation Distro
Web Security Dojo
WebGoat
Wechall
XSS-game
XVWA