VulnLab · retos de seguridad web

Entorno simulado con vulnerabilidades reales. Cada alumno tiene flags propias con formato URJC{...}. Identifícate con tu usuario para que las flags que consigas sean las tuyas.

No estás identificado. Entra con tu usuario y tu DNI antes de empezar.

Categorías

SQL

SQL Injection

3 retos básicos: romper con OR '1'='1, comentar con -- y leer otra tabla con UNION.

XSS

XSS reflejado

2 retos: reflejado sin filtro y bypass de un filtro ingenuo de eventos y <script>.

CMD

Command Execution

4 retos de RCE con lista negra creciente: sin espacios, sin /, sin cat. Lee tu fichero.

XSS STORED

MiniBlog — robo de sesión

Un login que no puedes pasar, un blog público y un admin que revisa las publicaciones. Inyecta, roba su cookie, entra al panel y saca la flag.

La flag de cada reto tiene el formato URJC{...} y es distinta para cada alumno. En cada reto puedes ver su código en «ver el código de este reto».

Universidad Rey Juan Carlos · Seguridad Informática
Entorno de prácticas · uso exclusivamente educativo y en local