kaiCTF
  • 👋О проекте
  • Готовые курсы CTF
  • Список CTFок.
  • Разделы
    • 🐧Linux
      • Курсы
      • Теория Linux
      • Практика Linux
    • 💉Web
      • Курсы
      • Теория
      • Практика
    • 🌈Reverse & PWN
      • Курсы
      • Теория
      • Практика
    • 👨‍💻Network & Admin
    • 🔐Crypto
      • Теория
      • Практика
    • 👨‍⚕️Forensic
    • 🔍Recon & OSINT
      • Google advanced search
    • 👾Pentest
      • Курсы
      • Площадки
      • Полезные ссылки
    • 👨‍💻Тренировочные и образовательные платформы
  • Слитые курсы на разные темы
  • YouTUBE/Twitch
  • Интересные каналы ТЛГ
  • Без конкретной категории
Powered by GitBook
On this page
  • SQL инъекции
  • DVWA - Damn Vulnerable Web App
  • 🐝 bwapp - buggy web application
  • 🐐OWASP WebGoat
  • Подборка XSS игр
  • hax.tor.hu
  • google-gruyere.appspot.com
  • Tryhackme.com
  1. Разделы
  2. 💉Web

Практика

PreviousТеорияNext🌈Reverse & PWN

Last updated 3 years ago

SQL инъекции

Это таски от спбстф, ниже разбор

DVWA - Damn Vulnerable Web App

Damn Vulnerable Web Application (DVWA) — это веб-приложение на PHP/MySQL, которое чертовски уязвимо.

Подробнее - https://kali.tools/?p=1820

🐝 bwapp - buggy web application

bWAPP, или buggy web application (глючное веб-приложение), — это бесплатное, с открытым исходным кодом, намеренно небезопасное веб-приложение.

Подробнее - https://kali.tools/?p=2330 , https://habr.com/ru/post/250551/

🐐OWASP WebGoat

WebGoat is a deliberately insecure application that allows interested developers just like you to test vulnerabilities commonly found in Java-based applications that use common and popular open source components.

Подборка XSS игр

hax.tor.hu

Таски по вебу, решения есть в сети.

google-gruyere.appspot.com

Практика по различным уязвимостям

Tryhackme.com

На этой площадке много интересных комнат по WEB'у (как платных, так и бесплатных), рандомный пример:

Web Kids 2.0
Logo
SQL injection challenge
Таска от хакердома
SQL Injection
Logo
TryHackMe | SQL Injection LabTryHackMe
TryHackMe | SQL Injection LabTryHackMe
What is SQL Injection? Tutorial & Examples | Web Security AcademyWebSecAcademy
Logo
Test Your XSS Skills Using Vulnerable Sites | AcunetixAcunetix
HAX.TOR :: Hacking Challenges - Free Shell Account - Security
Web Application Exploits and Defenses
Logo
TryHackMe | InclusionTryHackMe
TryHackMe | OWASP Top 10TryHackMe
Logo
Logo
Logo
Logo
Logo