¿Me pueden aconsejar algunas guías, plataforma web para pruebas, tutoriales sobre exploits, xss, inyecciones sql (php / javascript)?

Como primer paso, recomendaría leer un libro básico, uno muy bueno que puedo recomendar es este libro electrónico.

Como siguiente paso, puede leer los escritos CTF (es decir, CTFtime.org / Writeups) que a menudo muestran pequeños ejemplos de exploits. Dependiendo de la forma en que desee avanzar (¿exploits web? ¿Exploits de hardware? ¿Analizar y explotar a nivel de ensamblaje?) Existen diferentes recursos. Exploit-DB tiene algunos documentos muy buenos sobre seguridad de TI (análisis de vulnerabilidad, documentos de seguridad, tutoriales de explotación). Otra buena página que puedo recomendar es HackerOne (Vulnerability Coordination and Bug Bounty Platform). Allí encontrará muchas publicaciones públicas sobre otros piratas informáticos que encontraron XSS, inyecciones SQL y otros problemas de seguridad en grandes empresas como Facebook o Uber.

Si se siente lo suficientemente seguro, continúe y busque a través de los programas de recompensas de errores en plataformas como HackerOne y elija una página web para comenzar. Busque en toda la página, pruebe todos los puntos finales y busque problemas de seguridad. En ese punto, deberías haber obtenido suficiente conocimiento para ser un investigador de seguridad junior 🙂

Bueno, puedes usar webgoat o hackme u otras aplicaciones ficticias para perfeccionar tus habilidades. Hay muchas hojas de trucos para inyecciones comunes con las que puedes experimentar. Intente retroceder, contiene un montón de cosas. Además, si quieres ser profesional, ponte en contacto con el top 10 de Owasp … Buena suerte amigo 🙂

Recomiendo los tutoriales en http://pentesterlab.com

Hay una plataforma llamada metasploit. Lee sobre ello. Puedes buscar en Google sobre esta plataforma, estoy bastante seguro de que hay tantos recursos en la red en exploits.

Pruebe Owasp Testing Guide v4