Awesome Vulnerable

Een samengestelde lijst van KWETSBARE APPS en SYSTEMEN die gebruikt kunnen worden als PENETRATIE TEST PRAKTIJKLAB. Deze lijst is bedoeld om beginners én professionals te helpen hun penetratietestvaardigheden te testen en te verbeteren.
Inhoud
- Kwetsbare Webapplicaties
- Sites van leveranciers van beveiligingstestsoftware
- Sites voor het downloaden van oudere versies van diverse software
- Sites om je hackvaardigheden te verbeteren
- Labs
- Mobiele Apps
Kwetsbare Webapplicaties
- BadStore - Badstore.net is toegewijd aan het helpen begrijpen hoe hackers misbruik maken van kwetsbaarheden in webapplicaties en laat zien hoe je jouw blootstelling kunt verkleinen. Onze Badstore demonstratiesoftware is ontworpen om je de gangbare hacktechnieken te tonen.
- BodgeIt Store - De BodgeIt Store is een kwetsbare webapplicatie die zich momenteel richt op mensen die nieuw zijn met pentesting.
- Bug Bounty Hunter - BugBountyHunter is een trainingsplatform gemaakt door bug bounty hunter zseano, ontworpen om je alles te leren over kwetsbaarheden in webapplicaties en hoe je kunt beginnen.
- Butterfly Security Project - Het ButterFly project is een educatieve omgeving bedoeld om inzicht te geven in veel voorkomende webapplicatie- en PHP-kwetsbaarheden. De omgeving bevat ook voorbeelden die tonen hoe deze kwetsbaarheden gemitigeerd worden.
- bWAPP - bee-box is een aangepaste Linux VM met bWAPP vooraf geïnstalleerd.
- Vulert - Vulert beveiligt software door kwetsbaarheden in open-source afhankelijkheden te detecteren—zonder toegang tot je code. Het ondersteunt Js, PHP, Java, Python en meer.
- CloudGoat - CloudGoat is Rhino Security Labs' "Vulnerable by Design" AWS implementatietool
- Commix - Een verzameling webpagina's die kwetsbaar zijn voor command injectie fouten.
- CryptOMG - CryptOMG is een configureerbare CTF-stijl testomgeving die veel voorkomende fouten in cryptografische implementaties uitlicht.
- CTFchallenge - CTFchallenge is een verzameling van 12 kwetsbare webapplicaties, elk met een eigen realistische infrastructuur over verschillende subdomeinen met kwetsbaarheden gebaseerd op bugrapporten, praktijkervaringen of kwetsbaarheden uit de OWASP Top 10.
- Damn Vulnerable Cloud Application - Damn Vulnerable Cloud Application
- Damn Vulnerable Node Application(DVNA) - Damn Vulnerable NodeJS Applicatie
- Damn Vulnerable Web App (DVWA) - Damn Vulnerable Web Applicatie
- Damn Vulnerable Web Services (DVWS) -
- Hackazon - Een moderne kwetsbare webapplicatie
- LAMPSecurity - LAMPSecurity-training is ontworpen als een reeks kwetsbare virtuele machine-afbeeldingen met bijbehorende documentatie, bedoeld om linux, apache, php en mysql beveiliging te onderwijzen.
- OWASP Mantra - Gratis en open-source browser-gebaseerd beveiligingsframework, een verzameling van gratis en open-source tools geïntegreerd in een webbrowser, handig voor pentesters, webontwikkelaars en beveiligingsprofessionals.
- NOWASP / Mutillidae 2 - OWASP Mutillidae II is een gratis, open-source, opzettelijk kwetsbare webapplicatie die een doelwit biedt voor webbeveiligingsliefhebbers.
- OSS – OopsSec Store - Een open-source, opzettelijk kwetsbare e-commerce applicatie gebouwd met Next.js en React. Biedt een realistisch CTF-platform voor het leren van webapplicatiebeveiligingstests. Kan snel opgezet worden met
npx create-oss-store. - OWASP BWA - Een verzameling kwetsbare webapplicaties, verspreid als een virtuele machine in VMware-formaat, compatibel met hun gratis VMware Player en VMware vSphere Hypervisor (ESXi) producten (en hun oudere/commerciële producten).
- OWASP Hackademic - Project helpt je jouw kennis over webapplicatiebeveiliging te testen. Je kunt het gebruiken om webapplicaties aan te vallen in een realistische, maar gecontroleerde en veilige omgeving.
- OWASP SiteGenerator - OWASP SiteGenerator maakt het mogelijk om dynamische websites te maken op basis van XML-bestanden en vooraf gedefinieerde kwetsbaarheden (.Net talen en webontwikkelingsarchitecturen zoals HTML, Javascript, Flash, Java, enz.).
- OWASP Bricks - Leerplatform voor webapplicatiebeveiliging gebouwd op PHP en MySQL
- OWASP Security Shepherd - OWASP Security Shepherd is een trainingsplatform voor web- en mobiele applicatiebeveiliging. Ontworpen om beveiligingsbewustzijn te vergroten bij een breed vaardigheidsniveau.
- PentesterLab - Wij maken leren webhacken makkelijker!
- SecuriBench - Stanford SecuriBench is een set open-source real-life programma's voor het testen van statische en dynamische beveiligingstools. Release .91a richt zich op webgebaseerde applicaties in Java.
- SentinelTestbed - Kwetsbare website. Gebruikt om Sentinel-functies te testen.
- SocketToMe - Combineert chat, een eenvoudig gokspelletje en enkele verborgen functies.
- sqli-labs - SQLI labs voor het testen van error-based, blind boolean-based, time-based SQL-injectie.
- MCIR (Magical Code Injection Rainbow) - The Magical Code Injection Rainbow! MCIR is een framework om configureerbare kwetsbaarheids-testomgevingen te bouwen, en tevens een verzameling van dergelijke testomgevingen.
- Sqlilabs - Labomgeving voor het leren van SQL-injectietechnieken
- VulnApp - ASP.net applicatie die enkele van de meest voorkomende applicaties bevat die wij tegenkomen tijdens penetratietests.
- VulnLab - Een kwetsbare webapplicatie-lab op basis van Docker
- PuzzleMall - Een kwetsbare webapplicatie om te oefenen met sessiepuzzling
- WackoPicko - WackoPicko is een kwetsbare webapplicatie voor het testen van vulnerability scanners
- WebGoat.NET - Deze webapplicatie is een leerplatform dat probeert te onderwijzen over veelvoorkomende webbeveiligingsfouten. Bevat generieke kwetsbaarheden die van toepassing zijn op de meeste webapplicaties.
- OWASP WebGoat8 - OWASP Webgoat 8 is een leerplatform dat probeert te onderwijzen over veelvoorkomende webbeveiligingsfouten. Bevat generieke kwetsbaarheden, is geschreven in Java en wordt actief onderhouden.
- OWASP WrongSecrets - OWASP WrongSecrets is een kwetsbare app die laat zien hoe je geheimen niet moet opslaan, en helpt je om je 'secrets-hunting' vaardigheden te verbeteren.
- WebSecurity Dojo - Een gratis open-source, zelfvoorzienende trainingsomgeving voor penetratietests op webapplicatiebeveiliging. Tools + Doelen = Dojo
- XVWA - XVWA is een slecht gecodeerde webapplicatie in PHP/MySQL die beveiligingsliefhebbers helpt applicatiebeveiliging te leren.
- Zap WAVE - Een gebruiksvriendelijke geïntegreerde pentest-tool om kwetsbaarheden in webapplicaties te vinden
- Web-Security Academy - Een gratis platform om je Web Application Security-vaardigheden te leren en te testen, met oefenlabs en lesmateriaal van Portswigger
- OWASP Juice Shop - Een open-source platform voor het testen van Web Application Security-vaardigheden. Bevat veel hacking-uitdagingen met verschillende moeilijkheidsgraden.
- tegal1337/0l4bs - Cross-site scripting (XSS) labs voor webapplicatiebeveiligingsliefhebbers
- tegal1337/br0w - Hack The Br0w. Speel met je browser en leer meer, hack plezier!
- Pentest-Ground - Pentest-speelplaats met verschillende kwetsbare webapps.
- Unguard - Een onveilige cloud-native microservices demo-applicatie voor Kubernetes. Unguard bevat kwetsbare Java, .NET, Node.js, Go en PHP services, MariaDB en Redis databases, een Envoy proxy, en een load generator.
- Duck Store
Sites voor het Downloaden van Oudere Versies van Diverse Software
- Exploit-DB - De Exploit Database wordt onderhouden door Offensive Security, een informatiebeveiligingsbedrijf dat certificeringen en hoogwaardige pentestdiensten aanbiedt.
- Old Apps - Biedt gebruikers een breed assortiment van huidige versies van bekende software en hun voorgangers gratis aan.
- Old Version - Kies een softwaretitel... om terug te gaan naar de versie die je het liefst gebruikt!
- VirtualHacking Repo - Virtueel Hacking Lab
- Alle Versies - PortableApps is 's werelds populairste draagbare softwareoplossing waarmee je je favoriete software overal mee naartoe kunt nemen
Sites van Leveranciers van Security Testsoftware
- Acunetix acuforum - Een forum dat opzettelijk kwetsbaar is voor SQL-injecties, directory traversal en andere webgebaseerde aanvallen
- Acunetix acublog - Een testsite voor Acunetix. Deze is kwetsbaar voor SQL-injecties, Cross-site Scripting (XSS) en meer
- Acunetix acuart -Dit is een voorbeeld van een PHP-applicatie die opzettelijk kwetsbaar is voor webaanvallen. Het is bedoeld om Acunetix te testen
- Acunetix SecurityTweets - Kwetsbare HTML5 testwebsite voor Acunetix Web Vulnerability Scanner.
- Cenzic crackmebank - Dit is een test- en demonstratiesite
- Fortify Zero Bank - De Free Online Bank website wordt gepubliceerd door Micro Focus Fortify met als enig doel het demonstreren van de functionaliteit en effectiviteit van Micro Focus Fortify’s WebInspect-producten bij het opsporen en rapporteren van kwetsbaarheden in webapplicaties.
- Fortify IWA.NET (Insecure Web Application) Pharmacy Direct - een voorbeeld van een Microsoft.NET Core webapplicatie voor gebruik in DevSecOps-scenario's en demonstraties. Het bevat enkele voorbeelden van slechte en onveilige code - die gevonden kunnen worden met behulp van statische en dynamische applicatiebeveiligingstools zoals die van OpenText.
- Fortify IWA.JAVA (Insecure Web Application) Pharmacy Direct - een voorbeeld van een Java/Spring webapplicatie voor gebruik in DevSecOps-scenario's en demonstraties. Het bevat enkele voorbeelden van slechte en onveilige code - die gevonden kunnen worden met behulp van statische en dynamische applicatiebeveiligingstools zoals die van OpenText.
- IBM altoromutual - De AltoroJ-website wordt gepubliceerd door IBM Corporation met als enig doel het aantonen van de effectiviteit van IBM-producten bij het detecteren van kwetsbaarheden en defecten in webapplicaties
- Mavituna testsparker - Dit is een test- en demonstratiesite voor Netsparker
- Mavituna testsparker - Dit is een test- en demonstratiesite voor Netsparker, Next Generation Web Application Security Scanner. Start Netsparker om deze website te scannen en laat het de kwetsbaarheden vinden
- Mavituna testsparker - Dit is een test- en demonstratiesite voor Netsparker
- NTOSpider Test Site - Deze site is opgezet om geautomatiseerde webapplicatie-scanners zoals AppSpider te testen
Sites om Je Hackingvaardigheden te Verbeteren
- Blue Team Labs Online - Cyber Range -Een gamified platform voor verdedigers om hun vaardigheden te oefenen in beveiligingsonderzoeken en uitdagingen op het gebied van Incident Response, Digitale Forensica, Security Operations, Reverse Engineering en Threat Hunting.
- Embedded Security CTF - Verspreid over de wereld in afgesloten magazijnen liggen aktetassen vol met Cy Yombinator aan toonder obligaties die miljarden waard kunnen zijn. Jij helpt de aktetassen te stelen
- EnigmaGroup - Enigma Group biedt zijn leden een legaal en veilig beveiligingsplatform waar zij hun pen-testvaardigheden kunnen ontwikkelen op verschillende uitdagingen die door deze site worden aangeboden
- Escape - De code genereert HTML op een onveilige manier. Bewijs het door alert(1) aan te roepen
- Google Gruyere - Deze codelab laat zien hoe kwetsbaarheden in webapplicaties kunnen worden misbruikt en hoe je je tegen deze aanvallen kunt verdedigen
- Forensic Practical - Om je forensische vaardigheden aan te scherpen en malware van honeypots te draaien door deze op schone computersystemen te installeren en het gedrag te observeren
- Gh0st Lab - Het oorspronkelijke idee van dit netwerk was om een beveiligingsonderzoeksnetwerk te creëren waar gelijkgestemden samen kunnen werken aan het gemeenschappelijke doel van kennis
- Hack The Box - Een online platform waarmee je je penetratietestvaardigheden kunt testen en ideeën en methodologieën kunt uitwisselen met duizenden mensen in het beveiligingsveld
- TryHackMe - Cyber Security-training eenvoudig gemaakt. Een comfortabele ervaring om te leren door vooraf gebouwde cursussen te ontwerpen die virtuele machines (VM's) bevatten die in de cloud klaarstaan om ingezet te worden
- Hack This Site - Hack This Site is een gratis, veilig en legaal trainingsplatform voor hackers om hun hackvaardigheden te testen en uit te breiden
- HackThis - Defend the Web is een interactief cyberbeveiligingsplatform
- HackQuest - Anonieme Webhosting, Virtuele Servers, Veilige Email
- Hack.me - Hacking-Lab is een dienst van Security Competence GmbH, een Zwitserse dochteronderneming van Compass Security AG.
- Hacking-Lab - Hack.me is een GRATIS, community-gebaseerd project ondersteund door eLearnSecurity. De community kan kwetsbare webapplicatiecode bouwen, hosten en delen voor educatieve en onderzoeksdoeleinden
- Hacker Test - HackerTest.net is je eigen online hackersimulatie. Deze nieuwe real-life imitatie helpt je je beveiligingskennis van JavaScript, PHP, HTML en grafisch denken te vergroten
- Halls Of Valhalla - Valhalla is een plek om kennis en ideeën te delen. Gebruikers kunnen code, maar ook nieuws en artikelen over wetenschap, technologie en techniek indienen
- Hax.Tor - HaX.ToR.Hu is een challengesite die nadruk legt op het op een leuke manier onderwijzen van basisveiligheidskwesties
- Metasploit Unleashed - De Metasploit Unleashed (MSFU) cursus wordt gratis aangeboden door Offensive Security om bewustzijn te creëren voor kansarme kinderen in Oost-Afrika
- OverTheWire - De wargames aangeboden door de OverTheWire community kunnen je helpen om beveiligingsconcepten te leren en te oefenen in de vorm van leuke spellen
- PentestIT - Penetratietestlaboratoria "Test lab" emuleren een IT-infrastructuur van echte bedrijven en zijn gemaakt voor legale pentests en het verbeteren van penetratietestvaardigheden
- CSC Play on Demand - Het doel van deze uitdaging is om te identificeren hoe een insider per ongeluk of kwaadaardig bedrijfsgeheimen kan lekken via schijnbaar onschuldige bestanden
- Root Me - De snelle, eenvoudige en betaalbare manier om je hackvaardigheden te trainen
- Security Treasure Hunt - Een nieuwe Packet Capture-gebaseerde Web Vulnerability Analysis-uitdaging is beschikbaar tot 30 april 2013, gesponsord door Cyber Aces
- Smash The Stack - Wargaming Netwerk
- SQLZoo - Het uitbuiten van een SQL Inject-aanval houdt in dat je een puzzel oplost die een kruising is tussen Galgje en 20 Vragen. Je hebt enige kennis van SQL nodig en veel sluwheid
- TheBlackSheep and Erik - Biedt je honderden uitdagingen op het gebied van programmeren, JavaScript, PHP, Java, steganografie, cryptografie en meer
- ThisIsLegal - Een hacker-wargamesite met veel meer, zoals forums en tutorials
- Try2Hack - Deze site biedt verschillende beveiligingsgerichte uitdagingen voor je vermaak. Het is eigenlijk een van de oudste challenge-sites die nog bestaan
- VulnHub - Een verzameling kwetsbare hosts en bijbehorende uitdagingen om 'hands-on' ervaring op te doen in cyberbeveiliging.
- XSS: Can You XSS This? - Gebruik HTMLSanitizer om je webapps te beschermen
- XSS Game - Leer XSS-fouten te vinden en uit te buiten
- XSS: ProgPHP - Next-Gen Domeinregistratie. Progphp.com komt binnenkort!
- Pwnable.tw - Een nieuwere reeks hoogwaardige pwnable-uitdagingen
- Pwnable.kr - Een van de populairdere recente wargaming-uitdagingsets
- PicoCTF - Ontworpen voor middelbare scholieren; hoewel het evenement meestal elk jaar nieuw is, blijft het online staan en biedt het een mooie moeilijkheidsprogressie
- CTF Learn - Een nieuw CTF-gebaseerd leerplatform met door gebruikers bijgedragen uitdagingen
- Reversing.kr - Deze site test je vermogen tot kraken en reverse code engineering
- w3challs - Onze uitdagingen behandelen verschillende subsets van hacking, meestal offensief gericht. Een veelheid aan technologieën en architecturen wacht op je. Laat je waanzinnige skills zien en pop wat shells (of calcs)!
- RingZer0 Team - De online CTF van het RingZer0 Team biedt je tonnen uitdagingen om je hackvaardigheden te testen en te verbeteren via hack-uitdagingen.
- HellBound Hackers - De hands-on aanpak van computerbeveiliging en gesimuleerde beveiligingsuitdagingen
- Komodo Consulting - Applicatiebeveiligingsuitdaging ontworpen om je applicatie-hackvaardigheden op de proef te stellen
- Maxkersten Binary Analysis - Een praktische cursus binaire analyse
- PwnAdventure - Pwnie Island is een gelimiteerde release, first-person, echte open-world MMORPG op een prachtig eiland waar alles kan gebeuren. Dit spel is expres kwetsbaar voor allerlei grappige hacks! Vliegen, eindeloos geld, en meer zijn slechts één client-aanpassing of netwerkproxy verwijderd
- INE - Praktische hands-on online IT-trainingen en certificeringen
Labs
- CTFd - CTFs zoals je ze nodig hebt
- Mellivora - Mellivora is een CTF-engine geschreven in PHP
- Metasploitable2 - Metasploitable is een expres kwetsbare Linux-virtuele machine
- NightShade - Een eenvoudig capture the flag-framework.
- MCIR - De Magical Code Injection Rainbow! MCIR is een framework voor het bouwen van configureerbare kwetsbaarheidstestomgevingen. MCIR is ook een verzameling van configureerbare kwetsbaarheidstestomgevingen.
- Vagrant - Ontwikkelomgevingen eenvoudig gemaakt
- NETinVM - Een hulpmiddel voor het onderwijzen en leren over systemen, netwerken en beveiliging
- SmartOS - SmartOS is een gratis en open-source SVR4-hypervisor gebaseerd op het UNIX-besturingssysteem dat OpenSolaris-technologie combineert met Linux' KVM-virtualisatie.
- SmartDataCenter - Joyent Triton DataCenter: een cloudbeheersplatform met eersteklas ondersteuning voor containers.
- vSphere Hypervisor - vSphere Hypervisor is een bare-metal hypervisor die servers virtualiseert; hiermee kun je je applicaties consolideren en bespaar je tijd en geld bij het beheren van je IT-infrastructuur.
- GNS3 - Bouw, ontwerp en test je netwerk in een risicovrije virtuele omgeving en krijg toegang tot de grootste netwerkgemeenschap voor hulp.
- OCCP - Een gratis, configureerbaar, open-source virtualisatieplatform voor cybersecurity-opleiders en challenge-evenementcoördinatoren.
- XAMPP - XAMPP is een volledig gratis, eenvoudig te installeren Apache-distributie die MariaDB, PHP en Perl bevat. Het XAMPP open source pakket is opgezet om extreem eenvoudig te installeren en te gebruiken.
- Kubernetes Goat - De Kubernetes Goat is ontworpen als een bewust kwetsbare clusteromgeving om te leren en oefenen met Kubernetes-beveiliging.
- Offensive Security - Oefen je pentestvaardigheden in een zelfstandige, privé labomgeving met toevoegingen van PG Play en PG Practice aan de Proving Grounds trainingslabs van Offensive Security.
- Game of Hacks - Oké, deze is niet echt een kwetsbare webapplicatie – maar het is een andere boeiende manier om te leren applicatiebeveiligingslekken te herkennen, dus we wilden hem toch opnemen.
- Google Gruyere - Deze 'kaasachtige' kwetsbare site zit vol gaten en is bedoeld voor degenen die net beginnen met leren over applicatiebeveiliging.
- Hellbound Hackers - Hellbound Hackers, de hands-on benadering van computerbeveiliging, biedt een breed scala aan uitdagingen met als doel te leren hoe exploits te identificeren en suggesties te doen voor code om ze te repareren.
- Peruggia - Peruggia is een veilige omgeving voor beveiligingsprofessionals en ontwikkelaars om veelvoorkomende aanvallen op webapplicaties te leren en te testen.
- oliverwiegers/pentest_lab - Lokale pentest-lab op basis van Docker Compose.
- Hacksplaining - Interactieve lessen voor verschillende bekende webkwetsbaarheden.
- LabEx - Een online platform om je Linux-, DevOps- en Cybersecurity-vaardigheden te verbeteren via hands-on labs.
- gRPC Goat - gRPC Goat is een "Vulnerable by Design" lab gemaakt om een interactieve, hands-on speelplaats te bieden voor het leren en oefenen van gRPC-beveiliging.
- SocengLab - SocEng Lab is een open-source adaptief social engineering simulatieplatform dat academische nauwkeurigheid brengt naar security awareness training.
Mobiele Apps
- Allsafe - Allsafe is een bewust kwetsbare applicatie die verschillende kwetsbaarheden bevat.
- Damn Vulnerable Android App (DVAA) - Damn Vulnerable Android App (DVAA) is een Android-applicatie met opzettelijke kwetsbaarheden.
- Damn Vulnerable FirefoxOS Application (DVFA) - Damn Vulnerable FirefoxOS Application - een doelbewust kwetsbare applicatie voor demonstratiedoeleinden.
- Damn Vulnerable iOS App (DVIA) - Damn Vulnerable iOS App (DVIA) is een iOS-applicatie die zeer kwetsbaar is.
- ExploitMe Mobile Android Labs - De onveilige Android-app voor je hackplezier.
- ExploitMe Mobile iPhone Labs - Een defecte iPhone-app voor je hackplezier.
- Hacme Bank Android - Gratis McAfee-tools ter ondersteuning van je beveiligingsbescherming.
- InsecureBank - Cyber Tales van Paladion.
- NcN Wargame - No cON Name 2012 Uitdagingen.
- OWASP iGoat - Het OWASP iGoat-project is een beveiligingsleermiddel voor iOS-ontwikkelaars om te leren over zwakke plekken in iOS -- door dingen te breken en te repareren.
- OWASP Goatdroid - OWASP GoatDroid is een volledig functionele en zelfstandige trainingsomgeving voor het opleiden van ontwikkelaars en testers in Android-beveiliging.
- OWASP MSTG Hacking Playground - Een set van mobiele kwetsbare apps waarmee je de kwetsbaarheden kunt exploiteren met technieken uit de OWASP MSTG.
- OWASP MSTG Crackmes - Een set mobiele apps om je reverse engineering-vaardigheden te verbeteren op basis van de OWASP MSTG.
API
- OWASP crAPI - crAPI staat voor “Completely Ridiculous API”. Het simuleert een API-gedreven, microservice-gebaseerde webapplicatie die een platform is voor voertuigbezitters. crAPI richt zich op de veelvoorkomende kwetsbaarheden die voorkomen in moderne API-gebaseerde applicaties, inclusief alles uit de OWASP Top 10 voor APIs.
- VAmPI - VAmPI is een kwetsbare API gemaakt met Flask en bevat kwetsbaarheden uit de OWASP top 10 kwetsbaarheden voor APIs.
- capital - Een bewust kwetsbare API-applicatie gebaseerd op de OWASP top 10 API-kwetsbaarheden. Gebruik c{api}tal om te leren, trainen en API-beveiligingslekken te exploiteren binnen je eigen API Security CTF.
- dvws-node - Damn Vulnerable Web Services is een kwetsbare applicatie met een webservice en een API die gebruikt kan worden om te leren over webservice/API-gerelateerde kwetsbaarheden.
- VulnerableLightApp - Kwetsbare API voor educatieve doeleinden.
--- Tranlated By Open Ai Tx | Last indexed: 2026-01-12 ---