🛡️ Seguridad en Aplicaciones

Fundación Universitaria del Área Andina | Laboratorio de Vulnerabilidades

⚠️ ENTORNO VULNERABLE CONTROLADO: Este sitio es un sandbox educativo. No ingrese datos reales ni sensibles.

Contexto del Laboratorio

La información es uno de los activos más importantes para una organización. Estudios de seguridad demuestran que la mayoría de los ataques se ejecutan en la "capa de aplicación". En este laboratorio, replicaremos fallos comunes documentados en el OWASP Top 10 para comprender cómo la falta de validación de entradas permite a un atacante manipular bases de datos o ejecutar código malicioso en el navegador de la víctima.

1. Panel de Acceso (Vulnerable a SQLi)

Intente bypasear el mecanismo de autenticación sin conocer la contraseña real manipulando la consulta a la base de datos.

2. Buscador de Vulnerabilidades (Vulnerable a XSS)

El sistema refleja su búsqueda en la pantalla. Intente inyectar código JavaScript para que el navegador lo interprete.