PabloCyberSec Lab — CTF Web

Bem-vindo ao laboratório de exploração web. Encontre as 10 flags escondidas nas vulnerabilidades abaixo. Cada flag segue o formato PCS{...}.

Nível: Avançado. Nenhuma flag é entregue diretamente — todas exigem exploração real da vulnerabilidade.
Injection Avançado

SQL Injection

Login vulnerável a SQLi (bypass + UNION-based extraction).

Acessar →
Client-Side Avançado

Cross-Site Scripting

XSS armazenado com filtro de sanitização quebrado (bypass necessário).

Acessar →
Broken Access Avançado

Insecure Direct Object Ref.

API de "perfis" permite acessar/editar recursos de outros usuários via ID previsível.

Acessar →
File Handling Avançado

Unrestricted File Upload

Upload de avatar com validação de extensão/MIME bypassável (webshell).

Acessar →
File Handling Avançado

Local File Inclusion

Sistema de "templates" inclui arquivos via parâmetro (path traversal + filtros bypassáveis).

Acessar →
Injection Avançado

OS Command Injection

Ferramenta de "ping/diagnóstico" concatena input do usuário em comando de sistema.

Acessar →
Broken Access Avançado

Broken Authentication

Cookie de sessão "assinado" com HMAC fraco e chave previsível — forje um token de admin.

Acessar →
Injection Avançado

XML External Entity

Endpoint que processa XML sem desabilitar entidades externas.

Acessar →
Server-Side Avançado

Server-Side Request Forgery

"Preview de URL" faz requisição no servidor sem validar destino (acesse metadados internos).

Acessar →
Injection Avançado

Insecure Deserialization

Cookie de preferências usa unserialize() em dados do usuário — explore um Magic Method.

Acessar →