POMOC / FAQ
Zanim zaczniesz
eksperymentować.
Krótka instrukcja obsługi Twojego laboratorium.
Czy potrzebuję doświadczenia w pentestingu?
Nie. Zacznij od SQL Injection lub XSS Reflected. Przyda się podstawowa znajomość programowania, SQL i JavaScript. Każde laboratorium wyjaśnia mechanizm ataku, pozwala go wypróbować i pokazuje zabezpieczenie.
Jak uruchomić pełną aplikację?
Pobierz repozytorium i zainstaluj Docker z Docker Compose. W katalogu projektu uruchom:
docker compose up --build -dOtwórz http://localhost:8080/vulnerability-vault/. Na Windows włącz integrację Docker Desktop z WSL.
Jakie są konta testowe?
W laboratorium możesz użyć kont admin/admin, test/test i user/user. Panel phpMyAdmin działa pod adresem http://localhost:8081.
Czym różnią się warianty podatny i zabezpieczony?
Wariant podatny celowo zawiera lukę, której mechanizm poznajesz podczas ćwiczenia. Wariant zabezpieczony pokazuje sposób obrony. Wypróbuj te same dane w obu wariantach i porównaj rezultaty oraz kod.
Czy restart usuwa moje dane?
Zwykłe zatrzymanie i ponowne uruchomienie kontenerów zachowuje bazę oraz przesłane pliki. Polecenie docker compose down -v usuwa wolumeny, a wraz z nimi dane laboratorium. Szczegóły znajdziesz w README repozytorium.