Owasp vulnerability practice lab
160
Este laboratorio está centrado en explotar vulnerabilidades mencionadas en el Owasp Top 10. Los usuarios podrán practicar habilidades de captura de solicitudes, inspecciones de contenido JS, errores de encriptación e inyecciones SQL. Este laboratorio utiliza dos imágenes: el servidor está basada en Nginx:Alpine, que contiene la SPA está construida con Angular 18.1.1, y la Api está construida con .Net Core 8.
Para desplegar el laboratorio bastará con ejecutar los siguientes comandos:
docker network create apinje
docker run -d --name api --network apinje -e ASPNETCORE_ENVIRONMENT=Production kradbyte/apinje:api
docker run -d --name app --network apinje -p 80:80 kradbyte/apinje:app
Al inspeccionar el contendido y funcionamiento de la página, encontraremos pistas que nos ayudarán a intuir las rutas y consultas a la API que se deben utilizar para recuperar la flag.
Con las rutas encontradas durante la auditoría, deberemos explotar algunas vulnerabilidades mencionadas por Owasp.
Cuando hayamos explotado las vulnerabilidades podremos obtener la flag sin problemas.
Para más detalles y guía paso a paso sobre cómo resolver este laboratorio, visita el repositorio en GitHub: oppaisdf/web-hackdoors/4-Apinje.
Invitamos a todos los usuarios a contribuir al laboratorio, ya sea mejorando el código existente o proponiendo nuevos enfoques para la optimización. Si deseas colaborar, realiza un fork del repositorio y envía tus cambios a través de un pull request.
Content type
Image
Digest
sha256:e5c3b14b6…
Size
17.6 MB
Last updated
about 2 years ago
docker pull kradbyte/apinje:server