Fundación Universitaria del Área Andina | Laboratorio de Vulnerabilidades
La información es uno de los activos más importantes para una organización. Estudios de seguridad demuestran que la mayoría de los ataques se ejecutan en la "capa de aplicación". En este laboratorio, replicaremos fallos comunes documentados en el OWASP Top 10 para comprender cómo la falta de validación de entradas permite a un atacante manipular bases de datos o ejecutar código malicioso en el navegador de la víctima.
Intente bypasear el mecanismo de autenticación sin conocer la contraseña real manipulando la consulta a la base de datos.
El sistema refleja su búsqueda en la pantalla. Intente inyectar código JavaScript para que el navegador lo interprete.