Bypass de políticas de seguridad de contenido y evasión de restricciones CSP
Obtener la política CSP actual del sitio
/api/lab/cspPrueba si los scripts inline están permitidos
/api/lab/csp?test=inlineVerificar si eval() está permitido (unsafe-eval)
/api/lab/csp?test=evalEste endpoint tiene una política CSP débil o incorrectamente configurada. Las directivas 'unsafe-inline' y 'unsafe-eval' están habilitadas, permitiendo la ejecución de scripts inline y eval(), lo que facilita ataques XSS.
Esta aplicación es vulnerable por diseño - Solo para propósitos educativos
© 2025 Aitana Security Lab