рдХрдИ рд▓реЛрдЧ рдЬреЛ рдХрд┐рд╕реА рддрд░рд╣ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВ рд╡реЗ рд╕рдордп-рд╕рдордп рдкрд░ рдПрдХ рдкреЗрдиреНрдЯреЗрд╕реНрдЯ, рдпрд╛рдиреА рдПрдХ рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред рдФрд░ рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ рд╡реЗ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫреЗ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред рдкреНрд░рд╡реЗрд╢ рд╕реАрдорд╛ рдХрд╛рдлреА рдЫреЛрдЯреА рд╣реИ (рдкреИрд░рд╛рдореАрдЯрд░ рдореЗрдВ рдЙрджреНрдзрд░рдгреЛрдВ рдХреЛ рдЬреЛрдбрд╝рдХрд░ рд╕рд░рд▓рддрдо sqli рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдирд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдХрдард┐рди рдирд╣реАрдВ рд╣реИ), рд▓реЗрдХрд┐рди рд╕рд╛рде рд╣реА рд╕рд╛рде рдЗрд╕рдореЗрдВ рдХрд╛рдлреА рдЬрдЯрд┐рд▓ рдХрд╛рд░реНрдп рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рдЪреБрдирдиреЗ рдореЗрдВ рдХреБрдЫ рджрд┐рди рд▓рдЧрддреЗ рд╣реИрдВред
рд▓реЗрдХрд┐рди рд╕рд╡рд╛рд▓ рдЙрдарддрд╛ рд╣реИ - рдЬрд╣рд╛рдВ рдорд╛рд╕реНрдХ рд╢реЛ рдХреА рдЕрдЪрд╛рдирдХ рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЗ рдбрд░ рдХреЗ рдмрд┐рдирд╛, рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рдЬреНрдЮрд╛рди рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛рдВ? рдХрдЯреМрддреА рдХреЗ рддрд╣рдд, рдореИрдВ рдкреЗрдВрдЯреЗрд╕реНрдЯ рдЯреЗрд╕реНрдЯ рд╕рд╛рдЗрдЯреЛрдВ рдХреА рдПрдХ рдЫреЛрдЯреА рд╕рдореАрдХреНрд╖рд╛ рдХрд░реВрдВрдЧрд╛ред
рдмрд╣реБрднреБрдЬ рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╢реНрд░реЗрдгрд┐рдпреЛрдВ рдФрд░ рдЙрдкрд╢реНрд░реЗрдгрд┐рдпреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
- рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рд╕рд╣рд┐рдд рдХрдордЬреЛрд░ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рдПрдХ рд╕реЗрдЯ рдХреЗ рд╕рд╛рде рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреА рдкреВрд░реНрдг-рд╡рд┐рдХрд╕рд┐рдд рдЫрд╡рд┐рдпрд╛рдВ
- рдХрдордЬреЛрд░ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╡рд┐рддрд░рдг (рдСрдлрд╝рд▓рд╛рдЗрди)
- рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧ (рдСрдирд▓рд╛рдЗрди) рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд▓реЛрдЧреЛрдВ рдХреЗ рдХрд░реАрдм
- CTF рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдХрдордЬреЛрд░ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧ (рдСрдирд▓рд╛рдЗрди)
рдХрдордЬреЛрд░ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╡рд┐рддрд░рдг (рдСрдлрд╝рд▓рд╛рдЗрди)
рдХрдордЬреЛрд░ рд╡рд┐рддрд░рдг, рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреА рд╕рдмрд╕реЗ рдмрдбрд╝реА рд╕реНрд╡рддрдВрддреНрд░рддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдмрд╛рд░ рдлрд┐рд░ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдСрдирд▓рд╛рдЗрди рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╣реИред
Mutillidae
Mutillidae рдкреНрд░реЛрдЬреЗрдХреНрдЯ OWASP рдЯреЙрдк 10. рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИред
OWASP рдЯреЙрдк 10 рдЙрди 10 рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рд╕рд╛рд▓рд╛рдирд╛ рдЕрдкрдбреЗрдЯ рдХреА рдЧрдИ рд╕реВрдЪреА рд╣реИ, рдЬрд┐рдиреНрд╣реЗрдВ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рджреЛрдиреЛрдВ рдХреЛ рд╕рдВрдмреЛрдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
рд╢реАрд░реНрд╖ 10 рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдХрдИ рдХрд╛рд░реНрдп рдЙрдкрд▓рдмреНрдз рд╣реИрдВ:

рдЖрд╡реЗрджрди рдХреЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░ рдХреЛ рд╕реНрд╡рд┐рдЪ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ, рд╕рдВрдХреЗрдд рд╢рд╛рдорд┐рд▓ рдХрд░реЗрдВ:

рд╕рднреА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкреВрд░реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЪрд▓рд╛рдИ рдЬрд╛рддреА рд╣реИрдВ, рдЪреЗрд╣рд░реЗ рдкрд░ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдХрд╛ рдкрд░рд┐рдгрд╛рдо:

рд╡рд░реНрдЬрди
2.0.7 рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИ
редOWASP Webgoat
рдЗрд╕ рдмрд╛рд░ рдкрд░рд┐рдпреЛрдЬрдирд╛ OWASP рд╕реЗ рд╣реИ, рдФрд░ рдПрдХ рд╡реЗрдм рд╕рд░реНрд╡рд░ (TomCat) рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рд╕рд╛рде рдЖрддрд╛ рд╣реИ, рдЖрдк рдЗрд╕реЗ рдХреЗрд╡рд▓ рдПрдХ рдмреИрдЯ-рдлрд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рдПрдХ рдХрд╛рдордХрд╛рдЬреА рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
Mutillidae рд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЕрдВрддрд░ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдкрдХреЛ рдХреБрдЫ рдХрд░рдиреЗ рдХреА рдЬрд╝рд░реВрд░рдд рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдХ рдмрд╣реБрдд рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред рдЬрдм рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рд╕рднреА рдХрд╛рд░реНрдпреЛрдВ рдХреА рд╕реВрдЪреА рдореЗрдВ рдЪрд┐рд╣реНрдирд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛:

рд╣реИрдХрд┐рдВрдЧ рдХреЗ рдмрдЬрд╛рдп рдХреБрдЫ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп рдХреЛрдб рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА
рдпрд╣рд╛рдБ рдЙрдкрд▓рдмреНрдз
рд╣реИредрдпрджрд┐ рдорд╛рд░реНрдЧ рдХреЗ рджреМрд░рд╛рди рдХрдард┐рдирд╛рдЗрдпрд╛рдБ рдЖрддреА рд╣реИрдВ, рддреЛ рдкреНрд░рддреНрдпреЗрдХ рдХрд╛рд░реНрдп рдХреЗ рд▓рд┐рдП рдорд╛рд░реНрдЧ рдХреЗ рд╕рд╛рде рдПрдХ рд╡реАрдбрд┐рдпреЛ рд╣реИ:
yehg.net/lab/pr0js/training/webgoat.phpрд▓рд┐рдВрдХ рд╕реНрд╡рдпрдВ рдХрд╛рд░реНрдп рджреНрд╡рд╛рд░рд╛ рдкреГрд╖реНрда рдкрд░ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд▓рд╛рдирдд рдХрдордЬреЛрд░ рд╡реЗрдм рдРрдк (DVWA)
рдкрд░рд┐рдпреЛрдЬрдирд╛ рдЙрддреНрдкрд░рд┐рд╡рд░реНрддреА рдХреЗ рд╕рдорд╛рди рд╣реИ, рдЕрд░реНрдерд╛рддреН, рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд╛рд░реНрдп рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдорд╛рдирдХ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рд╡рд╛рд▓реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдПрдХ рд╕реЗрдЯ:
- рдХреНрд░реВрд░ рдмрд▓
- рдХрдорд╛рди рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди
- CSRF
- рдлрд╝рд╛рдЗрд▓ рд╕рдорд╛рд╡реЗрд╢рди
- рдПрд╕рдХреНрдпреВрдПрд▓ рдЗрдВрдЬреЗрдХреНрд╢рди
- рдПрд╕рдХреНрдпреВрдПрд▓ рдЗрдВрдЬреЗрдХреНрд╢рди (рдмреНрд▓рд╛рдЗрдВрдб)
- рдЕрдкрд▓реЛрдб
- XSS рдкрд░рд┐рд▓рдХреНрд╖рд┐рдд
- XSS рд╕рдВрдЧреНрд░рд╣реАрдд
рдкрд░рд┐рдгрд╛рдо рдХреЛ рдпрдерд╛рд╕рдВрднрд╡ рд╡рд╛рд╕реНрддрд╡рд┐рдХрддрд╛ рдХреЗ рдХрд░реАрдм рдХреЗ рд░реВрдк рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:

рд╡рд░реНрдЬрди
1.0.7 рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИред
рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧ (рдСрдирд▓рд╛рдЗрди) рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд▓реЛрдЧреЛрдВ рдХреЗ рдХрд░реАрдм
Acunetix рдкрд░реАрдХреНрд╖рдг рд╕рд╛рдЗрдЯреЛрдВ
рдХрдордЬреЛрд░ рд╕рд╛рдЗрдЯреЛрдВ рдХрд╛ рдПрдХ рд╕рдореВрд╣ рдЬрд╣рд╛рдВ рдПрдХреНрдпреВрдиреЗрдЯрд┐рдХреНрд╕ рдЕрдкрдиреЗ рдкрд░реАрдХреНрд╖рдг рджрд┐рдЦрд╛рддрд╛ рд╣реИ:
testasp.vulnweb.comtestaspnet.vulnweb.comtestphp.vulnweb.comрд▓реЗрдХрд┐рди рдЖрдк рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЦреЛрдж рд╕рдХрддреЗ рд╣реИрдВред
XSS
XSS рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рдХрдИ рд╕рд╛рдЗрдЯреЛрдВ рдХрд╛ рдПрдХ рд╕реЗрдЯред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕рдлрд▓ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП, рдирд┐рд╕реНрдкрдВрджрди рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдирд╛ рдЕрднреА рднреА рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдЬреЛ рд╣рдореЗрд╢рд╛ рддреБрдЪреНрдЫ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред
canyouxssthis.com/HTMLSanitizerhtml5sec.org/xssme.phpxssme.html5sec.orgCTF рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдХрдордЬреЛрд░ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧ (рдСрдирд▓рд╛рдЗрди)
рд╕рдмрд╕реЗ рд╕реНрд╡рд╛рджрд┐рд╖реНрдЯ (рдореЗрд░реА рд░рд╛рдп рдореЗрдВ) рд╣рд┐рд╕реНрд╕рд╛ред рдХрд╛рд░реНрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЖрдпреЛрдЬрд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдФрд░ рдПрдХ рд╕реНрдкрд╖реНрдЯ рд▓рдХреНрд╖реНрдп рд╣реИ рдЬрд┐рд╕реЗ рд╣рд╛рд╕рд┐рд▓ рдХрд░рдирд╛ рд╣реИ (рдЭрдВрдбрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛)ред
рдЗрд╕ рд╕рд╛рдЗрдЯ рдХреЛ рд╣реИрдХ рдХрд░реЗрдВ
рддрдерд╛рдХрдерд┐рдд рдорд┐рд╢рдиреЛрдВ рдХрд╛ рдПрдХ рд╕реЗрдЯ рдЬреЛ рдХрдард┐рдирд╛рдИ рд╕реНрддрд░реЛрдВ рд╕реЗ рд╡рд┐рднрд╛рдЬрд┐рдд рд╣реИред рдмреБрдирд┐рдпрд╛рджреА рдорд┐рд╢рди рд╣реИрдВ, рдЬреИрд╕реЗ рдХрд┐рд╕реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рдФрд░ рдЙрд╕рдХреА рд╕рд╛рдордЧреНрд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдирд╛:

рдРрд╕реЗ рдорд┐рд╢рди рднреА рд╣реИрдВ рдЬреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬреАрд╡рди рдХреЗ рдХрд░реАрдм рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕рд╛рдЗрдЯ рдХреЗ рдкрдВрдЬреАрдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд╕рднреА рдИ-рдореЗрд▓ рдкрддреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП (рд╕рд╛рдЗрдЯ, рдЦреБрдж рдкреНрд░рд╢рд┐рдХреНрд╖рдг рджреНрд╡рд╛рд░рд╛, рд╣реИрдХрдерд┐рд╕рд╛рдЗрдЯ рдХреЗ рд╕рд╛рде)
рдкреНрд░рддреНрдпреЗрдХ рдорд┐рд╢рди рдХреЗ рд▓рд┐рдП рдПрдХ рдордВрдЪ рд╣реИ рдЬрд╣рд╛рдВ рдЖрдк рд╕реБрдЭрд╛рд╡реЛрдВ рдпрд╛ рдкреВрд░реЗ рдорд╛рд░реНрдЧ рдХреЛ рдкрдврд╝ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣рд╛рдВ рдкрдВрдЬреАрдХрд░рдг рдФрд░ рдкреВрд░рд╛ рдорд┐рд╢рди
рдкрд╣реЗрд▓реА

рдПрдХ рд╕рдорд╛рди рдкрд░рд┐рдпреЛрдЬрдирд╛, рд╡рд┐рднрд┐рдиреНрди рдмреБрдирд┐рдпрд╛рджреА рдорд┐рд╢рди рд╣реИрдВ, рдЬрд╣рд╛рдВ рдкрд╛рд╕рд╡рд░реНрдб (рдзреНрд╡рдЬ) рдирд┐рд╣рд┐рдд рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕реНрд░реЛрдд рдХреЛрдб рдореЗрдВ:

рдпрд╛ рдЬрд╣рд╛рдВ рдЖрдкрдХреЛ рд╕рдмрд╕реЗ рд╕рд░рд▓ рдПрд╕рдХреНрдпреВрдПрд▓ рдЗрдВрдЬреЗрдХреНрд╢рди рд▓рдЧрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

рдФрд░ рдЗрд╕реА рддрд░рд╣, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рд╛рдЗрдЯреЛрдВ рдХреЗ рдХрд░реАрдм рдорд┐рд╢рди рд╣реИрдВ рдЬрд╣рд╛рдВ рдЖрдкрдХреЛ рдзреНрд╡рдЬ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рднрд┐рдиреНрди рддрд░реАрдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

рд╕рдордп рд╕реАрдорд┐рдд рд╕реА.рдЯреА.рдПрдл.
рдФрд░ рдЕрдВрдд рдореЗрдВ, рдкреНрд░рддрд┐рдпреЛрдЧрд┐рддрд╛рдУрдВ рдХреЛ рд╕рдордп-рд╕рдордп рдкрд░ CTF рдкреНрд░рд╛рд░реВрдк, рд╡рд┐рднрд┐рдиреНрди рд╡рд┐рд╖рдпреЛрдВ рдХреЗ рдХрд╛рд░реНрдпреЛрдВ, рд╡реЗрдм рд╕реЗ рдЙрд▓рдЯ рдФрд░ рдлреЙрд░реЗрдВрд╕рд┐рдХ рдореЗрдВ рдЖрдпреЛрдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЖрдЧрд╛рдореА рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХрд╛ рдХреИрд▓реЗрдВрдбрд░ рдпрд╣рд╛рдВ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
capture.thefl.ag/calendarрдЙрд╕реА рд╕рд╛рдЗрдЯ рдкрд░, рдкрд┐рдЫрд▓реЗ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ рдЙрдкрд▓рдмреНрдз рд╣реИрдВред
рдкрд╛рд╕рд┐рдВрдЧ рдЯрд╛рд╕реНрдХ (рд░рд╛рдЗрдЯрдЕрдк) рдХреЗ рд╕рд╛рде рдкрд┐рдЫрд▓реЗ рд╕реАрдЯреАрдПрдл рдХреЗ рд╡рд┐рд╡рд░рдг рдЖрдорддреМрд░ рдкрд░ рд╡рд┐рдЬреЗрддрд╛ рдЯреАрдореЛрдВ (рд▓реЗрдЯ рдореЛрд░, рдЖрдЗрдВрдбрдмреАрдЬреЗрди, рдкреАрдкреАрдкреА) рджреНрд╡рд╛рд░рд╛ рдкреЛрд╕реНрдЯ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдпрд╛ рд╡рд┐рд╢реЗрд╖ рдордВрдЪреЛрдВ рдкрд░ рдкрдврд╝реЗ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд░рд┐рдЯреЗрди:
rdot.org/forum/forumdisplay.php?f=64рдПрдХ рдирд┐рд╖реНрдХрд░реНрд╖ рдХреЗ рдмрдЬрд╛рдп
рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рдмрд╣реБрднреБрдЬреЛрдВ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЕрднреА рднреА рдмрд╣реБрдд рд╕реА рджрд┐рд▓рдЪрд╕реНрдк рдЪреАрдЬреЗрдВ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╣рд░ рдЪреАрдЬ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╕рдордп рдирд╣реАрдВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдЕрдВрдЧреНрд░реЗрдЬреА рднрд╛рд╖рд╛ рдХреЗ рдмреНрд▓реЙрдЧреЛрдВ рдХреЛ рд▓рд┐рдВрдХ рдкреНрд░рджрд╛рди рдХрд░реВрдВрдЧрд╛:
www.irongeek.com/i.php?page=security/deliberately-insecure-web-applications-for-learning-web-app-securityblog.taddong.com/2011/10/hacking-vulnerable-web-applications.htmlcommunity.rapid7.com/community/infosec/blog/2011/12/23/where-can-i-find-vulnerable-machines-for-my-penetration-testing-labg0tmi1k.blogspot.com/2011/03/vulnerable-by-design.htmlUPD : рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡реНрд▓рд╛рджрд┐рдореАрд░рдХреЛрдЪреЗрддрдХреЛрд╡ рдХреЗ рдХреБрдЫ рдФрд░ рд▓рд┐рдВрдХ:
www.felipemartins.info/2011/05/pentesting-vulnerable-study-frameworks-complete-listcode.google.com/p/pentest-bookmarks/wiki/BookmarksListUPD :
SecurityLab рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдЖрдк
рд╣реИрдХрдХреНрд╡реЗрд╕реНрдЯ 2010 рдХреЗ рдЪрд░рдгреЛрдВ рдХреЗ рдкрд╛рд░рд┐рдд рд╣реЛрдиреЗ рдХрд╛ рд╡рд┐рд╡рд░рдг рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ - рд╕реВрдЪрдирд╛ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЦреБрд▓реА рдкреНрд░рддрд┐рдпреЛрдЧрд┐рддрд╛рдПрдВред PHDays CTF 2011 рдХреНрд╡рд╛рд▓реАрдлрд╛рдЗрдВрдЧ рджреМрд░ рдХреА рд╕рд╛рдордЧреНрд░реА рдЖрдЧрд╛рдореА рдкреЙрдЬрд┐рдЯрд┐рд╡ рд╣реИрдХ рдбреЗрдЬрд╝ рдлреЛрд░рдо рдХреЗ рд▓рд┐рдП (рдЯрд╛рд╕реНрдХ рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде)
рдпрд╣рд╛рдБ рдЙрдкрд▓рдмреНрдз
рд╣реИрдВ ред