POMOC / FAQ

Zanim zaczniesz
eksperymentować.

Krótka instrukcja obsługi Twojego laboratorium.

Czy potrzebuję doświadczenia w pentestingu?

Nie. Zacznij od SQL Injection lub XSS Reflected. Przyda się podstawowa znajomość programowania, SQL i JavaScript. Każde laboratorium wyjaśnia mechanizm ataku, pozwala go wypróbować i pokazuje zabezpieczenie.

Jak uruchomić pełną aplikację?

Pobierz repozytorium i zainstaluj Docker z Docker Compose. W katalogu projektu uruchom:

docker compose up --build -d

Otwórz http://localhost:8080/vulnerability-vault/. Na Windows włącz integrację Docker Desktop z WSL.

Jakie są konta testowe?

W laboratorium możesz użyć kont admin/admin, test/test i user/user. Panel phpMyAdmin działa pod adresem http://localhost:8081.

Czym różnią się warianty podatny i zabezpieczony?

Wariant podatny celowo zawiera lukę, której mechanizm poznajesz podczas ćwiczenia. Wariant zabezpieczony pokazuje sposób obrony. Wypróbuj te same dane w obu wariantach i porównaj rezultaty oraz kod.

Czy restart usuwa moje dane?

Zwykłe zatrzymanie i ponowne uruchomienie kontenerów zachowuje bazę oraz przesłane pliki. Polecenie docker compose down -v usuwa wolumeny, a wraz z nimi dane laboratorium. Szczegóły znajdziesz w README repozytorium.

Gdzie znajdę autorów i kod projektu?

Historię projektu i autorów opisuje sekcja O nas. Kod oraz instrukcje uruchomienia są dostępne na GitHubie.