不太建议去拿非法网站练手,不管对面的网站是不是违法,你从境内发起网络攻击本身就是违法的。
可以看一下红日靶场,虽然漏洞不是最新的,但是可以完整地模拟从外网打到内网的过程,包括域环境、工作组、票据攻击等手法都能练习到。并且攻击后还能以蓝队视角进行攻击溯源、应急响应的联系。
靶场地址:http://vulnstack.qiyuanxuetang.net/vuln/
vulnhub也可以,一楼的补充
靶场链接:https://www.vulnhub.com/
春秋云镜也可以虽然要充会员,不过环境稳定