Web Security Hacking Lab

Übe klassische Web-Sicherheitslücken in einer sicheren Umgebung.

SQL Injection

Manipuliere SQL-Queries durch unsichere Benutzereingaben. Umgehe ein Login-Formular ohne Passwort.

Einfach
Reflected XSS

Injiziere JavaScript-Code über ein Suchfeld das Eingaben ungefiltert zurückgibt.

Einfach
Command Injection

Schleusse eigene Shell-Befehle in ein Ping-Tool ein und lies Serverdaten aus.

Einfach
Content Discovery

Finde versteckte Dateien, Backups und Admin-Bereiche die nicht verlinkt sind.

Mittel
Authentication Bypass

Umgehe Login-Schutzmechanismen durch Quelltext-Leaks, Type Juggling und Header-Spoofing.

Mittel
IDOR

Greife auf fremde Nutzerprofile, Bestellungen und Dateien durch manipulierte IDs zu.

Mittel
File Inclusion

Lade beliebige Serverdateien per LFI – inklusive Konfigurationsdateien und PHP-Quellcode.

Fortgeschritten