Configuraciones de seguridad incorrectas que exponen el sistema a ataques
Modo Reto activo — explora libremente. Activa el Modo Tutorial si necesitas orientación.
Endpoint que revela versiones de software y configuración del servidor
/api/system-infoExposición de variables de entorno con credenciales y tokens
/api/env-statusComprobar presencia de X-Frame-Options, HSTS, X-Content-Type-Options
/api/lab/cspMuchos CMS y frameworks exponen /admin sin autenticación en desarrollo
/api/adminEndpoints de debug a menudo habilitados en producción por error
/api/debugEl archivo .env con credenciales accesible directamente
/.envArchivos de backup de base de datos accesibles en el servidor web
/backup.sqlCORS abierto permite peticiones desde cualquier origen
/api/usersProvocar un error para ver si el servidor devuelve stack traces con rutas internas
/api/lab/sqli?search='El sistema tiene múltiples problemas de configuración: headers de seguridad débiles, CORS permisivo, información de debugging habilitada en producción, versiones de software expuestas, CSP débil con 'unsafe-inline' y 'unsafe-eval', y variables de entorno accesibles públicamente.
Esta aplicación es vulnerable por diseño - Solo para propósitos educativos
© 2025 Aitana Security Lab