Sign inSign up

kradbyte/apinje

By kradbyte

•Updated about 2 years ago

Owasp vulnerability practice lab

Image
Security
API management
Web servers
0

160

kradbyte/apinje repository overview

⁠Apinje

⁠Descripción

Este laboratorio está centrado en explotar vulnerabilidades mencionadas en el Owasp Top 10⁠. Los usuarios podrán practicar habilidades de captura de solicitudes, inspecciones de contenido JS, errores de encriptación e inyecciones SQL. Este laboratorio utiliza dos imágenes: el servidor está basada en Nginx:Alpine, que contiene la SPA está construida con Angular 18.1.1, y la Api está construida con .Net Core 8.

⁠Despliegue del laboratorio

Para desplegar el laboratorio bastará con ejecutar los siguientes comandos:

docker network create apinje
docker run -d --name api --network apinje -e ASPNETCORE_ENVIRONMENT=Production kradbyte/apinje:api
docker run -d --name app --network apinje -p 80:80 kradbyte/apinje:app

⁠Uso del Laboratorio

⁠Paso 1: Auditoría de página

Al inspeccionar el contendido y funcionamiento de la página, encontraremos pistas que nos ayudarán a intuir las rutas y consultas a la API que se deben utilizar para recuperar la flag.

⁠Paso 2: Exploración de vulnerabilidades Owasp

Con las rutas encontradas durante la auditoría, deberemos explotar algunas vulnerabilidades mencionadas por Owasp.

⁠Pase 3: Recuperación de la flag

Cuando hayamos explotado las vulnerabilidades podremos obtener la flag sin problemas.

Para más detalles y guía paso a paso sobre cómo resolver este laboratorio, visita el repositorio en GitHub: oppaisdf/web-hackdoors/4-Apinje⁠.

⁠Contribuciones

Invitamos a todos los usuarios a contribuir al laboratorio, ya sea mejorando el código existente o proponiendo nuevos enfoques para la optimización. Si deseas colaborar, realiza un fork del repositorio y envía tus cambios a través de un pull request.

Tag summary

Content type

Image

Digest

sha256:e5c3b14b6…

Size

17.6 MB

Last updated

about 2 years ago

docker pull kradbyte/apinje:server