Laboratório educacional de segurança web com vulnerabilidades intencionais para fins de aprendizado e demonstração em CTFs e treinamentos.
⚠️ AVISO: Este projeto contém código intencionalmente vulnerável. Nunca suba código assim em produção.
| # | Vulnerabilidade | Arquivo | Severidade |
|---|---|---|---|
| 1 | SQL Injection (SQLi) | login.html |
🔴 Alta |
| 2 | XSS Refletido | contato.html |
🔴 Alta |
| 3 | Broken Access Control | admin.html |
🔴 Alta |
| 4 | Credenciais expostas no JS | admin.html |
🔴 Alta |
| 5 | CSRF | contato.html |
🟡 Média |
| 6 | Senhas em plaintext | admin.html |
🔴 Alta |
Basta abrir o index.html no navegador — é 100% front-end, sem backend necessário.
Demonstrar na prática como cada vulnerabilidade funciona, como explorá-la e como corrigi-la — baseado no OWASP Top 10.