So mancher Nachwuchshacker wünscht sich so etwas wie eine Gelegenheit zum Erproben seiner Hackerfähigkeiten oder auch nur zum Ausprobieren von Dingen, über die er etwas gelesen hat, die man aber legal nur auf dem eigenen Rechner testen kann. Schließlich hat nicht jeder eine Testumgebung mit Servern, Netzwerk, Routern etc. zuhause unter dem Schreibtisch stehen.
Vielen ist bereits mit Werkzeugen wie der Webgoat-Software von OWASP geholfen, mit der sich Angriffstechniken auf unsichere Web-Applikationen anhand eines CBT einüben lassen.
Für Leute mit darüber hinausgehendem Übungsbedarf wurde von einer ehrenamtlich tätigen Hacker-Community auf Hackthissite.org ein (englischsprachiges) Lehr- und Lernportal für Hackertechniken eingerichtet. Die Community beschreibt sich selbst und ihr Projekt so:
“Hack This Site is a free, safe and legal training ground for hackers to test and expand their hacking skills. More than just another hacker wargames site, we are a living, breathing community with many active projects in development, with a vast selection of hacking articles and a huge forum where users can discuss hacking, network security, and just about everything. Tune in to the hacker underground and get involved with the project.”
Zu zahlreichen Themen aus den Bereichen Programmierung, Systemverwaltung, Netzwerke sowie natürlich zum Hacken an sich gibt es Fachartikel. Das ebenfalls angebotene „HackThisZine“ enthält interessante Informationen aus dem Bereich freie Informations- und Netzkultur sowie zum informationellen Selbstschutz.
Die Fachinfos sind allgemein zugänglich. Für die Teilnahme an den Hackerübungen ist eine (kostenlose) Registrierung erforderlich.
Die Hackerübungen beginnen mit zehn sog. „Basic Missions“ mit steigendem Schwierigkeitsgrad über Aufgaben bei denen man Websites angreifen muss (Teilbereiche von Hackthissite, in die bestimmte Fehler eingebaut wurden), oder bei denen etwas programmiert, decodiert, manipuliert oder sonst wie gehackt werden muss bis hin zu anspruchsvollen „Spezialaufträgen“, die man erst präsentiert bekommt, wenn man alle zehn „Basic Missions“ erfolgreich abgeschlossen hat.
In einem Forum kann man sich mit anderen über die Inhalte der Hackeraufgaben sowie das dahinterstehende IT-Knowhow austauschen. Um anderen den Spaß nicht zu verderben, werden allerdings Lösungsleitfäden von der Forenadministration sofort gelöscht. Hinzu kommen Foren über zahlreiche weitere Themen rund um den kreativen Umgang mit Computern.
Alles in allem ist Hackthissite.org eine Mischung aus Fachinfothek und Forum für alle an der IT-Sicherheit Interessierten und einer Art Online-Spiel mit sehr realistischem Hintergrund zur Erprobung der eigenen Hackerfähigkeiten.