🔓 VulnLab Platform
Laboratório de vulnerabilidades PHP deliberadamente inseguro para estudo de pentesting e segurança ofensiva.
🎯 Ver todos os Challenges →
16
Challenges
4
Serviços
6
Categorias OWASP
3
Flags CTF
📁 File Attacks
Unrestricted upload, path traversal / LFI, directory listing.
Upload Files Path Traversal
🌐 Endpoints Disponíveis
| Serviço | URL | Vulnerabilidades |
|---|---|---|
| Web App | / | SQLi, XSS, IDOR, File Upload, Path Traversal |
| REST API | /api/ | SQLi, Mass Assignment, IDOR, CSV Injection, No Auth |
| Admin Panel | /admin-panel/ | Auth Bypass, Cmd Injection, LFI, CSRF, phpinfo |
| Aux Service | /service/ | XXE, SSRF, Type Juggling, Log Poisoning |