TRAINING LAB
VulnLab
Laboratorio web vulnerable creado en un único archivo HTML.
La aplicación contiene vulnerabilidades intencionadas para practicar conceptos de seguridad web.
Progreso
0 puntos
Retos completados: 0/10
Usuarios de prueba
admin : Admin123! alice : alice123 bob : password
AUTH BYPASS
SQL LOGIC
Login vulnerable
Pista: piensa en cómo podría manipularse una consulta SQL.
REFLECTED XSS
Buscador
Prueba a introducir contenido HTML o JavaScript.
STORED XSS
Comentarios
IDOR
ACCESS CONTROL
Perfil de usuario
Prueba diferentes identificadores.
PATH TRAVERSAL
Visor de archivos
Prueba utilizando ../
UNRESTRICTED UPLOAD
Subir archivo
¿Qué extensiones debería bloquear una aplicación real?
INSECURE API
API interna
BROKEN ACCESS CONTROL
Panel administrativo
El rol se controla desde el cliente.
INFORMATION DISCLOSURE