Vous devez être un peu plus latéral dans votre réflexion. Pour pratiquer le piratage sur un site Web, vous n'avez pas besoin d'un site Web public - en fait, vous ne voulez pas d'un site Web public car une fois qu'il est public, vous n'avez plus le contrôle sur qui peut essayer de le pirater. Je suggérerais également, sans vouloir être impoli, qu'en fonction de votre question, il est peu probable que vous et vos amis ayez les compétences nécessaires pour configurer un site Web public de manière à permettre le piratage, mais contrôler / gérer qui peut le pirater .
Le gros problème avec un site Web public pour le piratage est que peu d'organisations d'hébergement seront disposées à le faire. Pour eux, le risque est trop élevé car quiconque parvient à pirater le site pourrait très bien finir par obtenir un accès suffisant pour constituer une menace pour les autres clients / sites qu'ils hébergent. La plupart des sociétés d'hébergement feront construire les sites qu'elles hébergent sur leur propre infrastructure, qui est conçue pour rendre leur travail d'hébergement aussi facile que possible et il n'y a aucune garantie qu'un piratage réussi ne sera pas au niveau de leur infrastructure, c'est-à-dire vous les exposez au piratage, pas seulement à votre site. Cela ne signifie pas que vous ne trouverez pas de société d'hébergement qui serait disposée à autoriser cela, car cela pourrait être considéré comme un type de test de stylo pour eux, mais c'est peu probable.
La meilleure solution est de configurer un site à l'aide d'une VM. Même si vous n'êtes pas tous sur le même réseau local, vous pouvez demander à chaque personne d'exécuter sa propre machine virtuelle. Vous pouvez utiliser l'une des nombreuses machines virtuelles de «piratage» qui ont été conçues spécifiquement pour ce genre de choses, ou vous pouvez attribuer la vôtre, créer un instantané, puis donner un instantané à chaque personne à exécuter. Cela permettra alors à chacun de pirater son propre site sans se gêner.
Souvent, lorsque vous essayez de pirater des choses, vous pouvez faire des choses qui rendent le site / hôte instable ou même le rendent incapable de fonctionner. Lorsque vous apprenez à pirater, vous devez régulièrement tout restaurer à un état connu afin que vous puissiez confirmer qu'un piratage réussi fonctionne et que vous compreniez parfaitement son fonctionnement. Une fois que vous pensez avoir trouvé une «recette» qui fonctionne, vous pouvez restaurer votre VM dans un état connu et tenter de répéter le processus. Si vous réussissez, vous avez plus confiance en vous, vous savez exactement comment le faire. D'un autre côté, si vous échouez, vous savez que votre recette manque quelque chose - probablement un effet secondaire causé par une tentative précédente.
L'autre avantage de l'utilisation de l'approche VM est que vous évitez tout problème juridique éventuel. Vous faites tout cela sur un hôte privé et dans un environnement que vous contrôlez. C'est aussi relativement bon marché à faire. Tout ce dont vous avez besoin est un PC avec une mémoire suffisante pour exécuter une ou plusieurs boîtes virtuelles ou images vmware. J'utilise une machine Linux exécutant virtuabox avec 16 Go de RAM. Je peux exécuter plusieurs VM à la fois - en simulant un netowrk, etc.
Pour une idée de la façon dont vous pouvez faire cela, consultez Configurer votre réseau Pen Testing / Hacking Lab en utilisant un seul système.