
합법적이고 안전하게 사이버 보안 기술을 훈련할 수 있는 해킹 환경의 엄선된 목록
사이버 기술을 무료로, 합법적으로, 안전하게 연습할 수 있는 해킹 환경을 엄선한 목록

정보 보안 분야에서 적, 즉 해커를 이해하는 것은 매우 중요합니다. 적을 알아야 디지털 세계를 효과적으로 방어하고 안전하게 지킬 수 있습니다.
"적을 알면 적을 물리칠 수 있다."
미국에서는 고위직에서 은퇴한 경찰관들조차 주민들에게 주택을 더 효과적으로 보호하는 방법을 계속 조언하고 있습니다. 그들은 주택을 방문하여 취약점을 찾아내고, 범죄자들의 수법에 대한 지식을 공유하여 침입을 예방하는 데 도움을 줍니다.
사이버 보안 기술을 연마하려면 해킹 기술을 최신 상태로 유지해야 합니다. 이를 위해서는 안전하고 합법적이며 무료인 연습 환경이 필요합니다.
이 목록은 사이버 기술을 연습할 수 있는 다양한 기회를 제공하는 웹사이트를 모아 놓은 것입니다. 각 사이트는 고유한 접근 방식을 가지고 있으며, 그 초점을 강조하기 위해 간단한 설명이 제공됩니다.
어떤 사이트는 안내를 위한 튜토리얼을 제공하고, 다른 사이트는 스스로 탐구하도록 장려합니다.
이 게시물은 새로운 사이트로 정기적으로 업데이트되므로, 북마크하거나 저를 팔로우하여 최신 개요를 확인하시기 바랍니다.
목록에 없는 사이트가 있다면 언제든지 기여해 주세요.
foleranser • filinpavel • BenDrysdale • HrushikeshK • deveyNull • nirmalunagar • roya0045 • photoelf • AverageS • pentesttools-com • Warxim
Joe Shenouda - "우리의 일은 더 이상 컴퓨터만을 보호하는 것이 아니라, 이제는 사회를 보호하는 것입니다."
Joe Shenouda는 엔지니어링, 컨설팅, 연구 분야에서 경험을 쌓은 노련한 사이버 보안 전문가입니다. 그는 운영 사이버 보안을 전문으로 하여 Verizon과 Accenture 같은 선도 기업에서 근무했습니다. Joe는 ISO, NIST, CIS Controls 같은 업계 표준을 활용하여 조직이 모범 사례를 채택하도록 안내하며, 차세대 사이버 보안 전문가를 멘토링하고 교육하는 일에 열정을 가지고 있습니다.
수상 경력:
지역: 베네룩스, 중동 및 북유럽 (벨기에, 네덜란드, 룩셈부르크, 덴마크, 노르웨이, 스웨덴, 핀란드, 이집트, 모나코, 바티칸 시티)
GitHub 포트폴리오: https://github.com/joe-shenouda/
✨ 활성 보안 허가 보유 ✨
이 목록이 유용하다면 공유해 주세요. 마음에 드신다면 알려주세요
이 프로젝트를 후원하고 싶다면 PayPal을 통해 기부할 수 있습니다:
이 저장소에 ✨ STAR를 주는 것을 잊지 마세요!
Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́|사이트 이름|설명| |:--|:--| |Altoro Mutual|Altoro는 다양한 보안 취약점을 포함하는 가짜 은행 웹사이트입니다.| |Arizona Cyber Warfare Range|이 레인지들은 컴퓨터 네트워크 공격(CNA), 컴퓨터 네트워크 방어(CND), 디지털 포렌식(DF)을 배울 수 있는 훌륭한 플랫폼을 제공합니다. 이 중 어떤 역할이든 수행할 수 있습니다.| |AzureGoat|AzureGoat: 매우 취약한 Azure 인프라(Damn Vulnerable Azure Infrastructure)입니다.| |BodgeIt Store|BodgeIt Store는 현재 펜 테스트에 처음 입문하는 사람들을 대상으로 하는 취약한 웹 애플리케이션입니다.| |bWAPP|버기 웹 애플리케이션(buggy web application)으로, 의도적으로 보안에 취약하게 만들어진 무료 오픈소스 웹 애플리케이션입니다. 보안 애호가, 개발자, 학생들이 웹 취약점을 발견하고 예방하는 데 도움을 줍니다. bWAPP는 성공적인 침투 테스트와 모의 해킹 프로젝트를 수행할 수 있도록 준비시켜 줍니다.| |Cyber Degrees|무료 온라인 사이버 보안 공개강좌(MOOC)입니다.| |Commix testbed|명령어 주입(Command Injection) 결함에 취약한 웹 페이지 모음입니다.| |CryptOMG|CryptOMG는 암호화 구현에서 흔히 발생하는 결함을 집중 조명하는 구성 가능한 CTF 스타일 테스트베드입니다.| |Cyber Security Base|Cyber Security Base는 헬싱키 대학교가 F-Secure와 협력하여 제공하는 무료 강좌 페이지입니다.| |Cybersecuritychallenge UK|Cyber Security Challenge UK는 사이버 보안 기술을 테스트하도록 설계된 일련의 대회를 운영합니다.| |CyberTraining 365|Cybertraining365는 유료 자료가 있지만 무료 강좌도 제공합니다. 링크는 무료 강좌로 연결됩니다.| |Cybrary.it|무료 오픈소스 사이버 보안 학습 플랫폼입니다.| |Damn Small Vulnerable Web|Damn Small Vulnerable Web(DSVW)은 교육 목적으로 만들어진, 100줄 미만의 코드로 작성된 의도적으로 취약한 웹 애플리케이션입니다. 대부분의(가장 인기 있는) 웹 애플리케이션 취약점과 그에 적합한 공격을 지원합니다.| |Damn Vulnerable Android App|Damn Vulnerable Android App(DVAA)은 의도적인 취약점을 포함하는 Android 애플리케이션입니다.| |Damn Vulnerable Hybrid Mobile App|Damn Vulnerable Hybrid Mobile App(DVHMA)은 의도적으로 취약점을 포함하는 (Android용) 하이브리드 모바일 앱입니다.| |Damn Vulnerable iOS App|Damn Vulnerable iOS App(DVIA)은 매우 취약한 iOS 애플리케이션입니다.| |Damn Vulnerable Linux|Damn Vulnerable Linux(DVL)은 훌륭한 Linux 배포판이 갖추지 말아야 할 모든 것을 갖추고 있습니다. 개발자들은 고장 나고, 잘못 구성되었으며, 오래되고, 악용 가능한 소프트웨어를 채워 넣는 데 수많은 시간을 들였으며, 이로 인해 공격에 취약합니다.| |Damn Vulnerable Router Firmware|이 프로젝트의 목표는 x86_64 영역 밖의 다른 CPU 아키텍처에 대해 배울 수 있도록 실제 환경을 시뮬레이션하는 것입니다. 또한 이 프로젝트는 사람들이 하드웨어에 대해 새로운 것을 발견하는 데 도움을 줍니다.| |Damn Vulnerable Stateful Web App|순진한 스캐너들이 완벽하게 안전하다고 판단한, 짧고 간단한 취약한 PHP 웹 애플리케이션입니다.| |Damn Vulnerable Thick Client App|DVTA는 C# .NET으로 개발되었으며 많은 취약점을 가진 취약한 Thick Client 애플리케이션입니다.| |Damn Vulnerable Web App|Damn Vulnerable Web Application(DVWA)은 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 합법적인 환경에서 자신의 기술과 도구를 테스트할 수 있도록 돕고, 웹 개발자가 웹 애플리케이션 보안 프로세스를 더 잘 이해하도록 돕고, 학생과 교사 모두 통제된 교실 환경에서 웹 애플리케이션 보안을 배울 수 있도록 돕는 것입니다.| |Damn Vulnerable Web Services|Damn Vulnerable Web Services는 실제 환경의 웹 서비스 취약점을 배우는 데 사용할 수 있는 여러 취약한 웹 서비스 구성 요소를 가진 안전하지 않은 웹 애플리케이션입니다.| |Damn Vulnerable Web Sockets|Damn Vulnerable Web Sockets(DVWS)은 클라이언트-서버 통신에 웹 소켓을 사용하는 취약한 웹 애플리케이션입니다.| |Damnvulnerable.me|DOM 관련 버그가 많은, 의도적으로 취약한 현대적인 앱입니다.| |Dareyourmind|온라인 게임, 해커 챌린지(미러 아카이브)입니다.| |Defbox|안전한 환경에서 실제 사이버 위협을 경험해 보세요.| |DIVA Android|Android용 매우 취약하고 안전하지 않은 앱(Damn Insecure and vulnerable App)입니다.| |ENISA Training Material|유럽 연합 사이버 보안 기관(ENISA)의 사이버 보안 교육 자료입니다. 실습 교육 세션을 지원하는 교육 자료, 교사용 핸드북, 학생용 도구 세트 및 가상 이미지를 찾을 수 있습니다.| |exploit.co.il Vulnerable Web App|exploit.co.il 취약한 웹 앱은 다양한 SQL 인젝션 기법을 테스트하기 위한 학습 플랫폼으로 설계되었습니다.| |Exploit-exercises.com|exploit-exercises.com은 권한 상승, 취약점 분석, 익스플로잇 개발, 디버깅, 리버스 엔지니어링 및 일반적인 사이버 보안 문제와 같은 다양한 컴퓨터 보안 문제를 학습하는 데 사용할 수 있는 다양한 가상 머신, 문서 및 챌린지를 제공합니다.| |ExploitMe Mobile|Android에서 모바일 애플리케이션을 해킹할 수 있는 랩 세트와 악용 가능한 프레임워크입니다.| |GameOver|GameOver 프로젝트는 초보자에게 웹 보안의 기초를 교육하고, 일반적인 웹 공격에 대해 알려주며, 이러한 공격이 어떻게 작동하는지 이해하도록 돕는 것을 목표로 시작되었습니다.| |Gh0stlab|비슷한 생각을 가진 사람들이 지식이라는 공통된 목표를 위해 함께 협력할 수 있는 보안 연구 네트워크입니다.| |GOAD (Game Of Active Directory)|GOAD는 펜테스트 Active Directory LAB 프로젝트입니다. 이 랩의 목적은 펜테스터에게 일반적인 공격 기술을 연습하는 데 바로 사용할 수 있는 취약한 Active Directory 환경을 제공하는 것입니다.| |GoatseLinux|GSL은 침투 테스트 목적으로 실행할 수 있는 VMware 이미지입니다.| |Google Gruyere|크로스 사이트 스크립팅 취약점(XSS) 및 크로스 사이트 요청 위조(XSRF)와 같은 일반적인 웹 보안 취약점을 사용해 애플리케이션이 어떻게 공격받을 수 있는지 다루는 랩입니다. 또한 이러한 일반적인 취약점과 서비스 거부, 정보 노출, 원격 코드 실행과 같이 보안에 영향을 미치는 기타 버그를 찾고, 수정하고, 방지하는 방법에 대한 랩도 있습니다.| |Gracefully Vulnerable Virtual Machine| Graceful의 VulnVM은 웹 애플리케이션에서 흔히 볼 수 있는 여러 잘 알려진 보안 문제에 의도적으로 취약하도록 설계된 간단한 eCommerce 스타일 웹사이트를 시뮬레이션하는 VM 웹 앱입니다.| |Hack The Box|Hack The Box는 침투 테스트 기술을 테스트하고 비슷한 관심사를 가진 다른 회원들과 아이디어와 방법론을 교환할 수 있는 온라인 플랫폼입니다. 가입하려면 입문 수준의 챌린지를 해결해야 합니다.| |Hack This Site|Hack This Site는 단순한 또 하나의 해커 워게임 사이트 그 이상으로, 개발 중인 많은 활성 프로젝트와 방대한 해킹 관련 기사 모음, 그리고 사용자가 해킹, 네트워크 보안, 그리고 거의 모든 것에 대해 토론할 수 있는 대규모 포럼을 갖춘 살아 숨 쉬는 커뮤니티입니다.| |Hack Yourself First|이 과정은 모든 프레임워크의 웹 개발자가 공격자보다 먼저 자신의 웹사이트에서 위험을 식별하도록 돕기 위해 설계되었으며, 위험을 시연하기 위해 이 사이트를 광범위하게 활용합니다.| |Hackademic|공격 기술을 연습하려는 사람들을 위해 알려진 취약점(물론 특히 OWASP Top Ten)으로 가득한 현실적인 시나리오를 제공합니다.| |Hackazon|현대적인 취약한 웹 앱입니다.| |Hackertest.net|HackerTest.net은 20개의 레벨로 구성된 나만의 온라인 해커 시뮬레이션입니다.| |Hacking-Lab|Hacking-Lab은 사이버 보안 인재를 발굴하고 교육하는 데 전념하는 온라인 모의 해킹, 컴퓨터 네트워크 및 보안 챌린지 플랫폼입니다. 또한 Hacking-Lab은 오스트리아, 독일, 스위스, 영국, 스페인, 루마니아와 함께 European Cyber Security Challenge에 CTF 및 미션 스타일 챌린지를 제공하며, 무료 OWASP TOP 10 온라인 보안 랩도 제공합니다.| |Hacksplaining|개발자를 위한 보안 교육입니다.| |HackSys Extreme Vulnerable Driver|HackSys Extreme Vulnerable Driver는 보안 애호가들이 커널 수준에서 익스플로잇 기술을 배우고 연마할 수 있도록 개발된 의도적으로 취약한 Windows 드라이버입니다.| |HackThis!!|보안의 모든 측면을 다루는 50개 이상의 해킹 레벨로 실력을 테스트해 보세요.| |Hackxor|Hackxor는 플레이어가 스토리를 진행하기 위해 취약점을 찾아 악용해야 하는 웹 앱 해킹 게임입니다. 스토리가 있고 현실성과 난이도에 중점을 둔 WebGoat라고 생각하면 됩니다. XSS, CSRF, SQLi, ReDoS, DOR, 명령어 주입 등을 포함합니다.| |Holynix|Holynix는 침투 테스트 목적으로 의도적으로 보안 허점을 갖도록 만들어진 Linux VMware 이미지입니다.| |Information Assurance Support Environment (IASE)|사이버 보안 인식 교육, IT 관리자용 사이버 보안 교육, 사이버 보안 전문가용 사이버 보안 교육, 사이버 보안 기술 교육, NetOps 교육, 사이버 법률 인식 교육, FSO 도구 교육을 온라인으로 제공하는 훌륭한 사이트입니다.| |Java Vulnerable Lab|취약한 Java 기반 웹 애플리케이션입니다.| |Juice Shop|OWASP Juice Shop은 OWASP Top Ten 전체와 기타 심각한 보안 결함을 포괄하는, 전적으로 Javascript로 작성된 의도적으로 안전하지 않은 보안 교육용 웹 앱입니다.| |LAMPSecurity Training|LAMPSecurity 교육은 Linux,apache,PHP,MySQL 보안을 가르치도록 설계된 보완 문서와 함께 일련의 취약한 가상 머신 이미지로 구성되어 있습니다.| |Magical Code Injection Rainbow|Magical Code Injection Rainbow! MCIR은 구성 가능한 취약점 테스트베드를 구축하기 위한 프레임워크입니다. MCIR은 또한 구성 가능한 취약점 테스트베드 모음이기도 합니다.| |Metasploit Unleashed|무료 모의 해킹 강좌입니다.| |Metasploitable 3|Metasploitable3는 처음부터 많은 수의 보안 취약점을 포함하도록 구축된 VM입니다.| |Microcorruption CTF|챌린지: 디버거와 장치가 주어졌을 때, 이를 잠금 해제하는 입력값을 찾으세요. 해당 입력값으로 레벨을 해결하세요.| |Morning Catch|Morning Catch는 Metasploitable과 유사한 VMware 가상 머신으로, 표적화된 클라이언트 측 공격과 사후 침투(Post-Exploitation)에 대해 시연하고 교육하기 위한 것입니다.| |Mutillidae|OWASP Mutillidae II는 웹 보안 애호가에게 타깃을 제공하는 무료 오픈소스, 의도적으로 취약한 웹 애플리케이션입니다.| |MysteryTwister C3|MysteryTwister C3는 간단한 카이사르 암호부터 현대적인 AES까지 암호 챌린지를 풀 수 있게 해주며, 모든 사람을 위한 챌린지를 제공합니다.| |National Institutes of Health (NIH)|정보 보안 및 개인정보 보호 인식에 대한 단기 과정입니다. 경영진, 관리자 및 IT 관리자를 위한 섹션도 있습니다.| |OpenSecurityTraining.info|OpenSecurityTraining.info는 하루 이상 진행되는 컴퓨터 보안 강좌의 교육 자료를 모든 주제에 대해 공유하는 데 전념하고 있습니다.| |Overthewire|OverTheWire 커뮤니티에서 제공하는 워게임은 재미로 가득 찬 게임 형태로 보안 개념을 배우고 연습하는 데 도움이 됩니다.| |OWASP Broken Web Applications Project|OWASP Broken Web Applications Project는 가상 머신으로 배포되는 취약한 웹 애플리케이션 모음입니다.| |OWASP GoatDroid|OWASP GoatDroid는 개발자와 테스터에게 Android 보안을 교육하기 위한 완전한 기능을 갖춘 독립형 교육 환경입니다. GoatDroid는 최소한의 종속성만 요구하며 Android 초보자와 고급 사용자 모두에게 이상적입니다.| |OWASP iGoat|iGoat는 iOS 개발자(아이폰, 아이패드 등)를 위한 학습 도구입니다.| |OWASP Mutillidae II|OWASP Mutillidae II는 웹 보안 애호가에게 타깃을 제공하는 무료 오픈소스, 의도적으로 취약한 웹 애플리케이션입니다.| |OWASP Security Shepherd|OWASP Security Shepherd 프로젝트는 웹 및 모바일 애플리케이션 보안 교육 플랫폼입니다.| |OWASP SiteGenerator|OWASP SiteGenerator는 XML 파일과 사전 정의된 취약점(일부는 간단하고 일부는 복잡함)을 기반으로 .Net 언어와 웹 개발 아키텍처(예: Html, Javascript, Flash, Java 등)를 포괄하는 동적 웹사이트를 생성할 수 있게 해줍니다.| |Pentesterlab|이 실습은 SQL 인젝션을 통해 관리 콘솔에 접근한 다음, 관리 콘솔에서 시스템에 명령어를 실행하는 방법을 설명합니다.| |Pentest-Ground|Pentest-Ground는 의도적으로 취약한 웹 애플리케이션과 네트워크 서비스를 갖춘 무료 플레이그라운드입니다.| |Peruggia|Peruggia는 웹 애플리케이션에 대한 일반적인 공격을 배우고 시도할 수 있는 안전하고 합법적인 환경으로 설계되었습니다. Peruggia는 이미지 갤러리와 비슷해 보이지만 연습할 수 있는 여러 통제된 취약점을 포함하고 있습니다.| |PicoCTF|picoCTF는 중고등학생을 대상으로 하는 컴퓨터 보안 게임입니다. 이 게임은 독특한 스토리라인을 중심으로 한 일련의 챌린지로 구성되어 있으며, 참가자는 챌린지를 해결하기 위해 리버스 엔지니어링, 파괴, 해킹, 복호화 또는 필요한 모든 것을 해야 합니다.| |Professor Messer|보안뿐만 아니라 CompTIA A+, 네트워크 및 Microsoft 관련 주제도 다루는 훌륭한 무료 교육 동영상입니다.| |Puzzlemall|PuzzleMall - 세션 퍼즐링을 연습하기 위한 취약한 웹 애플리케이션입니다.| |Pwnable.kr|'pwnable.kr'은 시스템 익스플로잇과 관련된 다양한 pwn 챌린지를 제공하는 비상업적 워게임 사이트입니다. pwnable.kr을 플레이하면서 시스템 해킹 기술을 배우거나 향상시킬 수 있지만, 그것이 유일한 목적이 되어서는 안 됩니다.| |Pwnos|PwnOS는 설계상 취약한 OS이며, 해킹할 수 있는 방법이 많이 있습니다.| |Reversing.kr|이 사이트는 크래킹 및 리버스 코드 엔지니어링 능력을 테스트합니다.| |Ringzero|해결하고 점수를 얻을 수 있는 챌린지입니다.| |Root Me|수백 개의 챌린지와 가상 환경을 제공합니다. 각 챌린지는 다양한 솔루션과 연결될 수 있어 학습에 도움이 됩니다.| |Roppers Academy Training|초보자가 첫 CTF를 성공적으로 해내도록 훈련시키기 위해 설계된 컴퓨팅 및 보안 기초 무료 강좌입니다.| |RPISEC/MBE|Modern Binary Exploitation(현대 바이너리 익스플로잇) 강좌 자료입니다.| |RPISEC/Malware|악성코드 분석 강좌 자료입니다.| |SANS Cyber Aces|SANS Cyber Aces Online은 사이버 보안 교육 분야의 글로벌 리더인 SANS Institute가 제공하는 전문 개발 커리큘럼 중 일부 강좌를 무료로 온라인에서 제공합니다.| |Scene One|Scene One은 약간의 재미와 학습을 위해 만들어진 펜 테스트 시나리오 liveCD입니다.| |SEED Labs|SEED 프로젝트는 소프트웨어, 네트워크, 웹, 모바일 및 시스템 보안과 암호화 관련 랩을 제공합니다.| |SentinelTestbed|취약한 웹사이트입니다. Sentinel 기능을 테스트하는 데 사용됩니다.| |SG6 SecGame|스페인어로 된 취약한 GNU/Linux 시스템입니다.| |SlaveHack|제가 개인적으로 가장 좋아하는 사이트입니다. Slavehack은 가상 해킹 시뮬레이션 게임입니다. 초보자에게 훌륭하며, 초등학생들이 이 게임을 하는 것을 본 적이 있습니다!| |SlaveHack 2 BETA|Slavehack 2는 원작 Slavehack의 후속작입니다. 역시 가상 해킹 시뮬레이션 게임이지만 오늘날의 사이버 현실에 훨씬 더 가까운 기능을 찾을 수 있습니다.| |Smashthestack|이 네트워크는 난이도가 다양한 여러 워게임을 호스팅합니다. 이 맥락에서 워게임은 소프트웨어 취약점을 시뮬레이션하고 합법적인 익스플로잇 기술 실행을 허용하는 환경입니다.| |SocketToMe|SocketToMe는 웹 소켓을 테스트하기 위한 작은 애플리케이션입니다.| |SQLI labs|에러 기반, 블라인드 부울 기반, 시간 기반 SQL 인젝션을 테스트하기 위한 SQLI 랩입니다.| |Sqlilabs|SQL 인젝션 기법을 학습하기 위한 랩 환경입니다.| |Stanford SecuriBench / Securibench Micro|Stanford SecuriBench / Securibench Micro는 정적 보안 분석기의 다양한 부분을 테스트하도록 설계된 일련의 작은 테스트 케이스입니다. Securibench Micro의 각 테스트 케이스에는 답변이 함께 제공되어 비교 프로세스를 단순화합니다.| |The ButterFly - Security Project|ButterFly 프로젝트는 일반적인 웹 애플리케이션 및 PHP 취약점에 대한 통찰력을 제공하기 위한 교육 환경입니다. 이 환경에는 이러한 취약점을 완화하는 방법을 보여주는 예제도 포함되어 있습니다.| |ThisIsLegal|해커 워게임 사이트이지만 훨씬 더 많은 것을 제공합니다.| |Try2Hack|Try2hack은 여러분의 즐거움을 위해 다양한 보안 관련 챌린지를 제공합니다. 챌린지는 다양하며 점점 어려워집니다.| |TryHackMe|TryHackMe는 실습형 가상 랩을 통해 사이버 보안을 가르치는 온라인 플랫폼입니다. 전문가든 초보자든 가상 룸 구조를 통해 이론적 및 실무적 보안 요소를 이해할 수 있습니다.| |UltimateLAMP|UltimateLAMP는 이러한 제품에 대한 특별한 설정이나 구성 없이도 다양한 LAMP 스택 소프트웨어 제품을 쉽게 시험하고 평가할 수 있는 완전한 기능의 환경입니다.| |Vulnerable Node|다양한 취약점을 탐구하기 위해 NodeJS로 작성된 매우 취약한 웹사이트입니다.| |Vulnhub|사용자가 만든 솔루션이 포함된 광범위한 취약한 VM 컬렉션입니다.| |Vulnserver|악용되도록 설계된 Windows 기반 스레드 TCP 서버 애플리케이션입니다.| |W3Challs|W3Challs는 보안과 관련된 다양한 컴퓨터 챌린지를 제공하는 침투 테스트 교육 플랫폼입니다.| |WackoPicko|WackoPicko는 웹 애플리케이션 취약점 스캐너를 테스트하는 데 사용되는 취약한 웹 애플리케이션입니다.| |Web Attack and Exploitation Distro|WAED는 샌드박스 환경에 다양한 실제 취약한 웹 애플리케이션이 사전 구성되어 있습니다. 펜 테스트 도구도 포함되어 있습니다.| |Web Security Dojo|Web Security Dojo는 웹 애플리케이션 보안을 위한 사전 구성된 독립형 교육 환경입니다.| |WebGoat|WebGoat는 웹 애플리케이션 보안 수업을 가르치기 위해 설계된, OWASP가 유지 관리하는 의도적으로 안전하지 않은 웹 애플리케이션입니다. WebGoat를 설치하고 실습할 수 있습니다.| |Wechall|컴퓨터 관련 문제를 제공하는 데 중점을 둡니다. Cryptographic, Crackit, Steganography, Programming, Logic 및 Math/Science 문제를 찾을 수 있습니다. 이러한 챌린지의 난이도도 다양합니다.| |XSS-game|이 교육 프로그램에서는 XSS 버그를 찾고 악용하는 방법을 배우게 됩니다. 이 지식을 활용하여 애플리케이션에서 이러한 버그가 발생하지 않도록 방지함으로써 적들을 혼란스럽게 하고 분노하게 만들 수 있습니다.| |XVWA|XVWA는 PHP/MySQL로 작성된 부실하게 코딩된 웹 애플리케이션으로, 보안 애호가가 애플리케이션 보안을 배우는 데 도움을 줍니다.|멋진 사이버 스킬
