PabloCyberSec Lab — CTF Web
Bem-vindo ao laboratório de exploração web. Encontre as 10 flags escondidas nas vulnerabilidades abaixo. Cada flag segue o formato PCS{...}.
SQL Injection
Login vulnerável a SQLi (bypass + UNION-based extraction).
Acessar →Cross-Site Scripting
XSS armazenado com filtro de sanitização quebrado (bypass necessário).
Acessar →Insecure Direct Object Ref.
API de "perfis" permite acessar/editar recursos de outros usuários via ID previsível.
Acessar →Unrestricted File Upload
Upload de avatar com validação de extensão/MIME bypassável (webshell).
Acessar →Local File Inclusion
Sistema de "templates" inclui arquivos via parâmetro (path traversal + filtros bypassáveis).
Acessar →OS Command Injection
Ferramenta de "ping/diagnóstico" concatena input do usuário em comando de sistema.
Acessar →Broken Authentication
Cookie de sessão "assinado" com HMAC fraco e chave previsível — forje um token de admin.
Acessar →XML External Entity
Endpoint que processa XML sem desabilitar entidades externas.
Acessar →Server-Side Request Forgery
"Preview de URL" faz requisição no servidor sem validar destino (acesse metadados internos).
Acessar →Insecure Deserialization
Cookie de preferências usa unserialize() em dados do usuário — explore um Magic Method.
Acessar →