🔓 VulnLab Platform

Laboratório de vulnerabilidades PHP deliberadamente inseguro para estudo de pentesting e segurança ofensiva.


🎯 Ver todos os Challenges →
16
Challenges
4
Serviços
6
Categorias OWASP
3
Flags CTF

🔑 Autenticação

SQLi, session hijacking, brute force, weak hashing.


Login Register

🔍 Injection

SQL Injection, XSS Stored/Reflected, Command Injection, XXE.


SQLi Search XSS Reflected

📁 File Attacks

Unrestricted upload, path traversal / LFI, directory listing.


Upload Files Path Traversal

🔐 JWT Lab

alg:none bypass, weak secret, token forgery.


JWT Lab

📦 Deserialize

PHP unserialize() inseguro, object injection, POP chains.


Deserialize Lab

🔓 Access Control

IDOR, missing auth, privilege escalation, CSRF.


Access Control Lab Admin Panel

🌐 Endpoints Disponíveis

ServiçoURLVulnerabilidades
Web App/SQLi, XSS, IDOR, File Upload, Path Traversal
REST API/api/SQLi, Mass Assignment, IDOR, CSV Injection, No Auth
Admin Panel/admin-panel/Auth Bypass, Cmd Injection, LFI, CSRF, phpinfo
Aux Service/service/XXE, SSRF, Type Juggling, Log Poisoning