
サイバースキルを合法的かつ安全に訓練できるハッキング環境のキュレーションリスト。
無料・合法的・安全にサイバースキルを訓練できるハッキング環境を厳選したリストです。

情報セキュリティの分野では、敵(ハッカー)を理解することが極めて重要です。敵を知ることで、デジタル世界を効果的に防御し、安全に保つことができます。
「敵を知れば、敵を打ち負かすことができる。」
アメリカでは、高位の退職警察官でさえ、住民に対して住居のセキュリティ向上策をアドバイスし続けています。彼らは住宅を訪問して弱点を特定し、犯罪者の手口に関する知識を共有して侵入を防ぐ手助けをしています。
サイバーセキュリティスキルを磨くには、ハッキングスキルを最新の状態に保つ必要があります。そのためには、安全で合法的かつ無料の練習環境が不可欠です。
このリストは、サイバースキルを練習するさまざまな機会を提供するウェブサイトをまとめたものです。各サイトは独自のアプローチを持ち、その焦点を明確にするために簡単な説明が添えられています。
チュートリアルを提供して導いてくれるサイトもあれば、自己主導の探求を促すサイトもあります。
この投稿は新しいサイトで定期的に更新されます。最新の概要を把握するには、ブックマークするかフォローしてください。
リストに記載されていないサイトがある場合は、遠慮なく貢献してください。
foleranser • filinpavel • BenDrysdale • HrushikeshK • deveyNull • nirmalunagar • roya0045 • photoelf • AverageS • pentesttools-com • Warxim
LinkedIn 🌍 Twitter 🌍 サイバーセキュリティニュース
Joe Shenouda - "私たちの仕事はもはやコンピュータだけを保護することではなく、社会を保護することです。"
Joe Shenoudaは、エンジニアリング、コンサルティング、リサーチの経験を持つ熟練のサイバーセキュリティ専門家です。VerizonやAccentureなどの大手企業での勤務経験があり、運用サイバーセキュリティを専門としています。Joeは、次世代のサイバーセキュリティ専門家の指導と育成に情熱を注ぎ、ISO、NIST、CIS Controlsなどの業界標準を活用して組織がベストプラクティスを採用するよう導いています。
受賞歴:
地域: ベネルクス、中東 & 北欧 (ベルギー、オランダ、ルクセンブルク、デンマーク、ノルウェー、スウェーデン、フィンランド、エジプト、モナコ、バチカン市国)
GitHub ポートフォリオ: https://github.com/joe-shenouda/
✨ 有効なセキュリティクリアランス ✨
このリストが役に立つと思ったら共有してください。気に入ったら教えてください。
このプロジェクトをサポートしたい場合は、PayPalで寄付をすることができます:
このリポジトリに✨ スターを付けるのを忘れないでください!
Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́|Site name|Description| |:--|:--| |Altoro Mutual|Altoroは、さまざまなセキュリティ脆弱性を含む偽の銀行ウェブサイトです。| |Arizona Cyber Warfare Range|このレンジは、コンピュータネットワーク攻撃(CNA)、コンピュータネットワーク防御(CND)、デジタルフォレンジックス(DF)を学ぶための優れたプラットフォームを提供します。これらのいずれの役割もプレイできます。| |AzureGoat|AzureGoat : かなり脆弱なAzureインフラストラクチャ。| |BodgeIt Store|BodgeIt Storeは、ペンテスト初心者を対象とした脆弱なWebアプリケーションです。| |bWAPP|buggy web application。無料・オープンソースで、意図的に安全でないWebアプリケーションです。セキュリティ愛好家、開発者、学生がWeb脆弱性を発見し防止するのに役立ちます。bWAPPは、成功するペネトレーションテストと倫理的ハッキングプロジェクトを実施するための準備を提供します。| |Cyber Degrees|無料のオンラインサイバーセキュリティ大規模オープンオンラインコース(MOOCS)。| |Commix testbed|コマンドインジェクションの欠陥に対して脆弱なWebページのコレクション。| |CryptOMG|CryptOMGは、暗号実装における一般的な欠陥に焦点を当てた、設定可能なCTFスタイルのテストベッドです。| |Cyber Security Base|Cyber Security Baseは、ヘルシンキ大学がF-Secureと共同で提供する無料コースのページです。| |Cybersecuritychallenge UK|Cyber Security Challenge UKは、サイバーセキュリティスキルをテストするための一連のコンペティションを実施しています。| |CyberTraining 365|Cybertraining365は有料教材もありますが、無料クラスも提供しています。リンクは無料クラスに直接移動します。| |Cybrary.it|無料かつオープンソースのサイバーセキュリティ学習。| |Damn Small Vulnerable Web|Damn Small Vulnerable Web(DSVW)は、教育目的で作成された、100行未満のコードで書かれた意図的に脆弱なWebアプリケーションです。主要な(最も人気のある)Webアプリケーション脆弱性の大部分と、それに対応する攻撃をサポートしています。| |Damn Vulnerable Android App|Damn Vulnerable Android App(DVAA)は、意図的な脆弱性を含むAndroidアプリケーションです。| |Damn Vulnerable Hybrid Mobile App|Damn Vulnerable Hybrid Mobile App(DVHMA)は、意図的に脆弱性を含む(Android向けの)ハイブリッドモバイルアプリです。| |Damn Vulnerable iOS App|Damn Vulnerable iOS App(DVIA)は、かなり脆弱なiOSアプリケーションです。| |Damn Vulnerable Linux|Damn Vulnerable Linux(DVL)は、優れたLinuxディストリビューションとは正反対のものです。開発者は、壊れた、設定が不適切な、旧式の、悪用可能なソフトウェアを詰め込むことに何時間も費やし、攻撃に対して脆弱にしています。| ||このプロジェクトの目標は、x86_64以外のCPUアーキテクチャについて学ぶのに役立つ、現実世界の環境をシミュレートすることです。また、ハードウェアに関する新しい発見に人々が取り組むのにも役立ちます。| ||簡素なスキャナーには完全に安全と判断される、短く単純な脆弱なPHP Webアプリケーション。| ||DVTAは、C# .NETで開発された、多くの脆弱性を持つ脆弱なシッククライアントアプリケーションです。| ||Damn Vulnerable Web Application(DVWA)は、かなり脆弱なPHP/MySQL Webアプリケーションです。主な目的は、セキュリティ専門家が合法的な環境でスキルとツールをテストできるように支援し、Web開発者がWebアプリケーションのセキュリティ保護プロセスをよりよく理解できるようにし、管理された教室環境で学生と教師の両方がWebアプリケーションセキュリティを学ぶのを支援することです。| ||Damn Vulnerable Web Servicesは、実際のWebサービス脆弱性を学ぶために使用できる、複数の脆弱なWebサービスコンポーネントを備えた安全でないWebアプリケーションです。| ||Damn Vulnerable Web Sockets(DVWS)は、クライアントとサーバー間の通信にWebソケットを使用する脆弱なWebアプリケーションです。| ||DOM関連のバグが多数ある、意図的に脆弱な現代的なアプリ。| ||オンラインゲーム、ハッカーチャレンジ(ミラーアーカイブ)。| ||安全な環境で実際のサイバー脅威を体験します。| ||Android向けの、かなり安全でなく脆弱なアプリ。| ||欧州ネットワーク・情報セキュリティ機関(ENISA)のサイバーセキュリティトレーニング。トレーニング教材、教師向けハンドブック、学生向けツールセット、実践的なトレーニングセッションを支援する仮想イメージがあります。| ||さまざまなSQLインジェクション技術をテストするための学習プラットフォームとして設計されたexploit.co.ilの脆弱なWebアプリ。| ||exploit-exercises.comは、特権昇格、脆弱性分析、エクスプロイト開発、デバッグ、リバースエンジニアリング、一般的なサイバーセキュリティ問題など、さまざまなコンピュータセキュリティ問題を学ぶために使用できる、さまざまな仮想マシン、ドキュメント、チャレンジを提供します。| ||Android上のモバイルアプリケーションをハッキングするための一連のラボと悪用可能なフレームワーク。| ||Project GameOverは、初心者にWebセキュリティの基本を訓練・教育し、一般的なWeb攻撃について教育し、それらがどのように機能するかを理解させることを目的として開始されました。| ||同じ考えを持つ個人が知識という共通の目標に向かって協力できるセキュリティ研究ネットワーク。| ||GOADは、ペンテスト用Active Directoryラボプロジェクトです。このラボの目的は、ペンテスターが通常の攻撃手法を練習するための、すぐに使える脆弱なActive Directory環境を提供することです。| ||GSLは、ペネトレーションテスト目的で実行できるVMwareイメージです。| ||クロスサイトスクリプティング脆弱性(XSS)やクロスサイトリクエストフォージェリ(XSRF)などの一般的なWebセキュリティ脆弱性を使用して、アプリケーションがどのように攻撃されるかを扱うラボ。また、これらの一般的な脆弱性や、サービス拒否、情報開示、リモートコード実行などのセキュリティ影響を与えるその他のバグを発見、修正、回避する方法に関するラボもあります。| ||Graceful's VulnVMは、Webアプリケーションで一般的に見られる多くの既知のセキュリティ問題に対して意図的に脆弱な、シンプルなeコマーススタイルのWebサイトをシミュレートするように設計されたVM Webアプリです。| ||Hack The Boxは、ペネトレーションテストスキルをテストし、類似の関心を持つ他のメンバーとアイデアや方法論を交換できるオンラインプラットフォームです。参加するには、エントリーレベルのチャレンジを解決する必要があります。| ||Hack This Siteは、単なるハッカーウォーゲームサイトではなく、開発中の多くのアクティブなプロジェクトを擁する活気あるコミュニティであり、膨大なハッキング記事と、ユーザーがハッキング、ネットワークセキュリティ、そしてほぼすべてについて議論できる巨大なフォーラムを備えています。| ||このコースは、すべてのフレームワークのWeb開発者が、攻撃者より先に自分のWebサイトのリスクを特定できるように設計されており、リスクをデモンストレーションするためにこのサイトを広範囲に使用しています。| ||攻撃スキルを練習しようとする人々に、既知の脆弱性(もちろん特にOWASP Top Ten)に満ちた現実的なシナリオを提供します。| ||モダンな脆弱なWebアプリ。| ||HackerTest.netは、20レベルで構成されたあなた自身のオンラインハッカーシミュレーションです。| ||Hacking-Labは、サイバーセキュリティ人材の発見と教育に特化した、オンラインの倫理的ハッキング、コンピュータネットワーク、セキュリティチャレンジプラットフォームです。さらに、Hacking-Labは、オーストリア、ドイツ、スイス、英国、スペイン、ルーマニアとともに欧州サイバーセキュリティチャレンジにCTFおよびミッションスタイルのチャレンジを提供し、無料のOWASP TOP 10オンラインセキュリティラボも提供しています。| ||開発者向けセキュリティトレーニング。| ||HackSys Extreme Vulnerable Driverは、セキュリティ愛好家がカーネルレベルでエクスプロイトスキルを学び磨くために開発された、意図的に脆弱なWindowsドライバーです。| ||セキュリティのあらゆる側面をカバーする50以上のハッキングレベルでスキルをテストしましょう。| ||Hackxorは、プレイヤーがストーリーを進めるために脆弱性を見つけて悪用しなければならないWebアプリハッキングゲームです。WebGoatにプロットと現実性・難易度に焦点を当てたものと考えてください。XSS、CSRF、SQLi、ReDoS、DOR、コマンドインジェクションなどを含みます。| ||Holynixは、ペネトレーションテストの目的で意図的にセキュリティホールを設けて構築されたLinux VMwareイメージです。| ||サイバーセキュリティ意識向上トレーニング、IT管理者向けサイバーセキュリティトレーニング、サイバーセキュリティ専門家向けトレーニング、サイバーセキュリティ技術トレーニング、NetOpsトレーニング、サイバー法意識向上、FSOツールトレーニングをオンラインで利用できる優れたサイト。| ||脆弱なJavaベースのWebアプリケーション。| ||OWASP Juice Shopは、OWASP Top Ten全体とその他の深刻なセキュリティ欠陥を含む、完全にJavascriptで書かれたセキュリティトレーニング用の意図的に安全でないWebアプリです。| ||LAMPSecurityトレーニングは、Linux、Apache、PHP、MySQLのセキュリティを教えるために設計された、補足ドキュメントとともに脆弱な仮想マシンイメージのシリーズとして設計されています。| ||Magical Code Injection Rainbow! MCIRは、設定可能な脆弱性テストベッドを構築するためのフレームワークです。MCIRは、設定可能な脆弱性テストベッドのコレクションでもあります。| ||無料の倫理的ハッキングコース。| ||Metasploitable3は、多数のセキュリティ脆弱性を備えてゼロから構築されたVMです。| ||チャレンジ:デバッガーとデバイスが与えられたら、それをロック解除する入力を探します。その入力でレベルを解決してください。| ||Morning Catchは、Metasploitableと同様のVMware仮想マシンで、標的型クライアントサイド攻撃とポストエクスプロイテーションについてデモンストレーションし教えるためのものです。| ||OWASP Mutillidae IIは、Webセキュリティ愛好家にターゲットを提供する、無料のオープンソースで意図的に脆弱なWebアプリケーションです。| ||MysteryTwister C3では、単純なシーザー暗号から現代のAESまで、暗号チャレンジを解くことができます。誰にでも挑戦があります。| ||情報セキュリティとプライバシー意識向上に関する短期コース。経営幹部、管理者、IT管理者向けのセクションもあります。| ||OpenSecurityTraining.infoは、少なくとも1日以上のコンピュータセキュリティクラス向けのトレーニング教材を、あらゆるトピックについて共有することに専念しています。| ||OverTheWireコミュニティが提供するウォーゲームは、楽しいゲーム形式でセキュリティの概念を学び練習するのに役立ちます。| ||OWASP Broken Web Applications Projectは、仮想マシン上で配布される脆弱なWebアプリケーションのコレクションです。| ||OWASP GoatDroidは、開発者とテスターにAndroidセキュリティを教育するための、完全に機能する自己完結型のトレーニング環境です。GoatDroidは最小限の依存関係しか必要とせず、Android初心者から上級ユーザーまで理想的です。| ||iGoatは、iOS開発者(iPhone、iPadなど)向けの学習ツールです。| ||OWASP Mutillidae IIは、Webセキュリティ愛好家にターゲットを提供する、無料のオープンソースで意図的に脆弱なWebアプリケーションです。| ||OWASP Security Shepherdプロジェクトは、Webおよびモバイルアプリケーションのセキュリティトレーニングプラットフォームです。| ||OWASP SiteGeneratorを使用すると、XMLファイルと事前定義された脆弱性(単純なものも複雑なものもあります)に基づいて、.Net言語とWeb開発アーキテクチャ(例:ナビゲーション:HTML、Javascript、Flash、Javaなど)をカバーする動的Webサイトを作成できます。| ||この演習では、SQLインジェクションから管理コンソールへのアクセスを取得し、その後管理コンソールでシステム上でコマンドを実行する方法を説明します。| ||Pentest-Groundは、意図的に脆弱なWebアプリケーションとネットワークサービスを備えた無料の遊び場です。| ||Peruggiaは、Webアプリケーションに対する一般的な攻撃について学び試すための、安全で合法的な環境として設計されています。Peruggiaは画像ギャラリーに似ていますが、練習用の管理された脆弱性がいくつか含まれています。| ||picoCTFは、中学生と高校生を対象としたコンピュータセキュリティゲームです。ゲームは、参加者がリバースエンジニアリング、クラッキング、ハッキング、復号化、またはチャレンジを解決するために必要なあらゆることを行わなければならない、ユニークなストーリーを中心とした一連のチャレンジで構成されています。| ||優れた無料トレーニングビデオ。セキュリティだけでなく、CompTIA A+、ネットワーク、Microsoft関連もカバーしています。| ||PuzzleMall - セッションパズリングを練習するための脆弱なWebアプリケーション。| ||'pwnable.kr'は、システムエクスプロイトに関するさまざまなpwnチャレンジを提供する非営利のウォーゲームサイトです。pwnable.krをプレイしながらシステムハッキングスキルを学んだり向上させたりできますが、それが唯一の目的であるべきではありません。| ||PwnOSは設計上脆弱なOSです。そして、それをハッキングする方法は多数あります。| ||このサイトは、クラッキングとリバースコードエンジニアリングの能力をテストします。| ||解決してポイントを獲得できるチャレンジ。| ||数百のチャレンジと仮想環境。各チャレンジには多数のソリューションが関連付けられているため、学習できます。| ||初心者が最初のCTFを攻略できるように訓練するために設計された、コンピューティングとセキュリティの基礎に関する無料コース。| ||現代のバイナリエクスプロイテーションコースの教材。| ||マルウェア解析コースの教材。| ||SANS Cyber Aces Onlineは、サイバーセキュリティトレーニングの世界的リーダーであるSANS Instituteが提供する専門能力開発カリキュラムから選りすぐりのコースを、無料でオンラインで利用できるようにしています。| ||Scene Oneは、ちょっとした楽しみと学習のために作られたペンテストシナリオのliveCDです。| ||SEEDプロジェクトには、ソフトウェア、ネットワーク、Web、モバイル、システムセキュリティ、および暗号化に関するラボがあります。| ||脆弱なWebサイト。Sentinelの機能をテストするために使用されます。| ||スペイン語の、脆弱なGNU/Linuxシステム。| ||個人的なお気に入り:Slavehackは仮想ハックシミュレーションゲームです。初心者に最適で、小学生の子供たちがこれをプレイしているのを見たことがあります!| ||Slavehack 2はオリジナルのSlavehackの続編です。これも仮想ハックシミュレーションゲームですが、今日のサイバー現実にはるかに近い機能が見つかります。| ||このネットワークは、難易度が異なるいくつかの異なるウォーゲームをホストしています。この文脈でのウォーゲームは、ソフトウェアの脆弱性をシミュレートし、エクスプロイト技術の合法的な実行を可能にする環境です。| ||SocketToMeは、Webソケットをテストするための小さなアプリケーションです。| ||エラーベース、ブラインドブールベース、時間ベースをテストするためのSQLIラボ。| ||SQLインジェクション技術を学ぶためのラボセットアップ。| ||Stanford SecuriBench / Securibench Microは、静的セキュリティアナライザーのさまざまな部分をテストするために設計された一連の小さなテストケースです。Securibench Microの各テストケースには回答が付属しており、比較プロセスが簡素化されます。| ||ButterFlyプロジェクトは、一般的なWebアプリケーションとPHPの脆弱性についての洞察を提供することを目的とした教育環境です。この環境には、そのような脆弱性がどのように軽減されるかを示す例も含まれています。| ||ハッカーウォーゲームサイトですが、それ以上のものも提供しています。| ||Try2hackは、娯楽のためのいくつかのセキュリティ指向のチャレンジを提供します。チャレンジは多様で、徐々に難しくなります。| ||TryHackMeは、実践的な仮想ラボを通じてサイバーセキュリティを教えるオンラインプラットフォームです。専門家でも初心者でも、仮想ルーム構造を通じて理論的および実践的なセキュリティ要素を理解できます。| ||UltimateLAMPは、これらの製品の特定のセットアップや構成を必要とせずに、多数のLAMPスタックソフトウェア製品を簡単に試して評価できる完全に機能する環境です。| ||さまざまな脆弱性を探索するためにNodeJSで書かれた、非常に脆弱なWebサイト。| ||ユーザー作成のソリューションを備えた、広範な脆弱なVMのコレクション。| ||悪用されるように設計された、Windowsベースのスレッド化TCPサーバーアプリケーション。| ||W3Challsは、セキュリティ関連のカテゴリでさまざまなコンピュータチャレンジを提供するペネトレーションテストトレーニングプラットフォームです。| ||WackoPickoは、Webアプリケーションの脆弱性スキャナーをテストするために使用される脆弱なWebアプリケーションです。| ||WAEDは、サンドボックス環境にさまざまな実際の脆弱なWebアプリケーションが事前設定されています。ペンテストツールも含まれています。| ||Web Security Dojoは、Webアプリケーションセキュリティのための事前設定されたスタンドアロンのトレーニング環境です。| ||WebGoatは、OWASPによって維持されている、Webアプリケーションセキュリティのレッスンを教えるために設計された意図的に安全でないWebアプリケーションです。WebGoatをインストールして練習できます。| ||コンピュータ関連の問題を提供することに焦点を当てています。暗号、クラッキング、ステガノグラフィー、プログラミング、論理、数学/科学が見つかります。これらのチャレンジの難易度もさまざまです。| ||このトレーニングプログラムでは、XSSバグを見つけて悪用する方法を学びます。この知識を使用して、アプリケーションでそのようなバグが発生するのを防ぐことで、敵を混乱させ、怒らせることができます。| ||XVWAは、PHP/MySQLで書かれた、コード品質が悪いWebアプリケーションで、セキュリティ愛好家がアプリケーションセキュリティを学ぶのに役立ちます。|Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́
