Labs Vulneráveis (ambientes para atacar)
| Repositório | Alvo |
|---|---|
| juice-shop/juice-shop | Web moderno |
| digininja/DVWA | Web clássico |
| WebGoat/WebGoat | Web (OWASP, com lições) |
| Orange-Cyberdefense/GOAD | Active Directory |
| RhinoSecurityLabs/cloudgoat | AWS |
| ine-labs/AzureGoat | Azure |
| bridgecrewio/terragoat | IaC / Terraform |
| madhuakula/kubernetes-goat | Kubernetes |
| badsectorlabs/ludus | Automação de lab inteiro |
| vulhub/vulhub | ~1000 ambientes docker-compose para CVEs reais |
| OWASP/crAPI | API vulnerável (OWASP API Security Top 10) |