pufff... hay muchas....
Si quieres atacar aplicaciones web que son vulnerables "by design". Dojo Web Security es una buena VM con varias aplicaciones vulnerables instaladas: http://thehackerway.com/2012/07/09/web-hacking-configurando-dojo-web-security-como-hacklab-parte-iii/
Pero hay muchas más... aquí hay un buen listado, cortesía del crack g0tm1lk:
http://blog.g0tmi1k.com/2011/11/site-news-vulnerable-by-design-part-3.html
http://blog.g0tmi1k.com/2011/05/site-news-vulnerable-by-design-part-2.html
http://blog.g0tmi1k.com/2011/03/vulnerable-by-design.html
Si quieres atacar aplicaciones web que son vulnerables "by design". Dojo Web Security es una buena VM con varias aplicaciones vulnerables instaladas: http://thehackerway.com/2012/07/09/web-hacking-configurando-dojo-web-security-como-hacklab-parte-iii/
Pero hay muchas más... aquí hay un buen listado, cortesía del crack g0tm1lk:
http://blog.g0tmi1k.com/2011/11/site-news-vulnerable-by-design-part-3.html
http://blog.g0tmi1k.com/2011/05/site-news-vulnerable-by-design-part-2.html
http://blog.g0tmi1k.com/2011/03/vulnerable-by-design.html