[ OTWARTE LABORATORIUM BEZPIECZEŃSTWA ] OD 2024

ZŁAM.ZROZUM.ZABEZPIECZ.

Poznaj system od jego najsłabszej strony.
Eksperymentuj z podatnościami, czytaj kod i naucz się budować bezpieczniejsze aplikacje.

5 laboratoriów / prawdziwy kod / nauka przez działanie

RYS_01 / POWIERZCHNIA ATAKU
laboratorium / przepływ danych DEMO

❯ sprawdź przepływ danych

Analiza przepływu danych

01 dane wejścioweODEBRANO
02 surowe zapytanie⚠ PODATNY WARIANT
03 parametryzacja✓ ZABEZPIECZONY WARIANT

❯ zrozum. potem zabezpiecz.

NIE UFAJ. WERYFIKUJ.
POZNAJ / PRZETESTUJ / ZABEZPIECZODKRYJ LABORATORIA VV — EDYCJA 2026

01 / LABORATORIA

Znajdź słaby punkt.

Pięć sposobów na złamanie aplikacji.
Pięć okazji, żeby zrozumieć jej obronę.

02 / PODEJŚCIE

Nie zgaduj.
Zrozum.

Wystarczą podstawy programowania i ciekawość. Każde laboratorium prowadzi od mechanizmu ataku do konkretnego zabezpieczenia.

  1. 01

    Przeczytaj system

    Poznaj kod i znajdź miejsce, w którym dane przekraczają granicę zaufania.

  2. 02

    Sprawdź hipotezę

    Wypróbuj przygotowane dane wejściowe w formularzu i obserwuj rzeczywisty wynik testu.

  3. 03

    Zamknij lukę

    Porównaj warianty i zobacz, dlaczego zabezpieczony kod zmienia wynik.

03 / TWOJE ŚRODOWISKO

Twoje lokalne
pole eksperymentów.

Pełne laboratorium działa na localhost. Pobierz projekt, uruchom kontenery i zacznij od pierwszego ćwiczenia.

Kod źródłowy na GitHubie

SZYBKI START / DOCKER

docker compose up --build -d

Otwórz localhost:8080/vulnerability-vault/

Konta testowe i wymagania

Zainstaluj Docker z Docker Compose. Na Windows włącz integrację Docker Desktop z WSL.

Konta: admin/admin, test/test, user/user.
phpMyAdmin: localhost:8081. Dane i przesłane pliki pozostają po restarcie.