Muchas veces, a la hora de evaluar un producto para hacer auditorías de seguridad o un exploit, por mucho laboratorio que tengamos, siempre se queda corto para recoger toda la casuística de sistemas.
Para ello, varias empresas, grupos de seguridad, asociaciones, etc. ponen a disposición de “Internet” un nutrido grupo de aplicaciones para que podamos probar y aprender sobre vulnerabilidades y fallos de seguridad comunes en el mundo “real”.
A través de Linkedin, me ha llegado la web del señor @FelipeMartins, que ha hecho el trabajo de recoger en su web un nutrido listado de estas webs, clasificándola por “Distribuciones inseguras”, “War Games” y aplicaciones dummy para que podamos (con respeto) probar cositas y aprender.
http://www.felipemartins.info/2011/05/pentesting-vulnerable-study-frameworks-complete-list/
Muchas gracias a Felipe Martin por este enorme trabajo!!
Saludos,