OWASP Top 10 Vulnerable Lab 馃И

Un laboratorio para practicar pentesting en un entorno controlado.

A01: Broken Access Control
Implementado

Laboratorio que demuestra vulnerabilidades de control de acceso, como Insecure Direct Object References (IDOR).

A02: Cryptographic Failures
Implementado

Laboratorio que demuestra el uso de funciones de hash d茅biles (MD5) para el almacenamiento de contrase帽as.

A03: Injection (SQL Injection)
Implementado

Buscador de productos vulnerable a inyecci贸n SQL por concatenaci贸n directa del input del usuario en la query.

A04: Insecure Design
Implementado

Tienda online con fallo de dise帽o: el precio se env铆a desde el cliente en vez de validarse en el servidor.

A05: Security Misconfiguration
Implementado

Demuestra varios fallos de configuraci贸n: errores detallados, listado de directorios, archivos sensibles expuestos y subida de archivos con blacklist mal configurada.

A06: Vulnerable and Outdated Components
Implementado

Demuestra c贸mo una librer铆a de sanitizaci贸n desactualizada con bypasses conocidos permite ejecutar c贸digo malicioso.

A07: Identification and Authentication Failures
Implementado

Demuestra la falta de protecci贸n contra fuerza bruta y el uso de contrase帽as d茅biles.

A08: Software and Data Integrity Failures
Implementado

Demuestra la deserializaci贸n insegura de objetos PHP a trav茅s de cookies.

A09: Security Logging and Monitoring Failures
Implementado

Demuestra la falta de registro suficiente y la exposici贸n de archivos de log.

A10: Server-Side Request Forgery (SSRF)
Implementado

Demuestra c贸mo forzar al servidor a realizar peticiones a recursos internos o externos no deseados.