[ OTWARTE LABORATORIUM BEZPIECZEŃSTWA ] OD 2024
ZŁAM.ZROZUM.ZABEZPIECZ.
Poznaj system od jego najsłabszej strony.
Eksperymentuj z podatnościami, czytaj kod i naucz się budować bezpieczniejsze aplikacje.
5 laboratoriów / prawdziwy kod / nauka przez działanie
❯ sprawdź przepływ danych
Analiza przepływu danych
❯ zrozum. potem zabezpiecz.
01 / LABORATORIA
Znajdź słaby punkt.
Pięć sposobów na złamanie aplikacji.
Pięć okazji, żeby zrozumieć jej obronę.
SQL Injection
Zapytania pod Twoją kontrolą. Poznaj granicę między danymi a kodem.
Command Injection
Jedno pole tekstowe. Dostęp do powłoki. Sprawdź, gdzie zaczyna się ryzyko.
Przesyłanie plików
Rozszerzenie to za mało. Przetestuj rzeczywistą walidację plików.
XSS Reflected
Zobacz, jak dane z adresu URL stają się wykonywalnym skryptem.
XSS Stored
Jeden komentarz, wielu odbiorców. Zrozum trwałe wstrzyknięcie kodu.
02 / PODEJŚCIE
Nie zgaduj.
Zrozum.
Wystarczą podstawy programowania i ciekawość. Każde laboratorium prowadzi od mechanizmu ataku do konkretnego zabezpieczenia.
- 01
Przeczytaj system
Poznaj kod i znajdź miejsce, w którym dane przekraczają granicę zaufania.
- 02
Sprawdź hipotezę
Wypróbuj przygotowane dane wejściowe w formularzu i obserwuj rzeczywisty wynik testu.
- 03
Zamknij lukę
Porównaj warianty i zobacz, dlaczego zabezpieczony kod zmienia wynik.
03 / TWOJE ŚRODOWISKO
Twoje lokalne
pole eksperymentów.
Pełne laboratorium działa na localhost. Pobierz projekt, uruchom kontenery i zacznij od pierwszego ćwiczenia.
Kod źródłowy na GitHubieSZYBKI START / DOCKER
docker compose up --build -dOtwórz localhost:8080/vulnerability-vault/
Konta testowe i wymagania
Zainstaluj Docker z Docker Compose. Na Windows włącz integrację Docker Desktop z WSL.
Konta: admin/admin, test/test, user/user.
phpMyAdmin: localhost:8081. Dane i przesłane pliki pozostają po restarcie.