Sesión: visitante
TRAINING LAB

VulnLab

Laboratorio web vulnerable creado en un único archivo HTML.

La aplicación contiene vulnerabilidades intencionadas para practicar conceptos de seguridad web.

Progreso

0 puntos

Retos completados: 0/10

Usuarios de prueba

admin : Admin123!
alice : alice123
bob   : password
AUTH BYPASS SQL LOGIC

Login vulnerable

Pista: piensa en cómo podría manipularse una consulta SQL.

REFLECTED XSS

Buscador

Prueba a introducir contenido HTML o JavaScript.

STORED XSS

Comentarios

IDOR ACCESS CONTROL

Perfil de usuario

Prueba diferentes identificadores.

PATH TRAVERSAL

Visor de archivos

Prueba utilizando ../

UNRESTRICTED UPLOAD

Subir archivo

¿Qué extensiones debería bloquear una aplicación real?

INSECURE API

API interna

BROKEN ACCESS CONTROL

Panel administrativo

El rol se controla desde el cliente.

INFORMATION DISCLOSURE

Debug

🚩 Retos