eJPT · Web Application Attacks
Lab Challenges: Web Application Attacks
Difficoltà: Beginner-Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: DVWA / bWAPP / OWASP Juice Shop
Obiettivo
Chiudi la sezione web mettendo insieme tutto quello che hai visto: SQLi, XSS, LFI/command injection e Burp Suite, sulla stessa webapp intenzionalmente vulnerabile invece che un pezzo alla volta. È qui che scopri se hai davvero capito i concetti o se li hai solo copiati dagli esempi.
Challenge 1: Catena completa su DVWA (livello low)
Target: DVWA in locale/lab
Task:
- Bypassa l’autenticazione con SQL injection classica
- Estrai la tabella utenti con UNION-based SQLi
- Dimostra un reflected e uno stored XSS
- Dimostra una LFI verso
/etc/passwd - Documenta ogni step con richiesta/risposta da Burp
Deliverable: un mini-report con vulnerabilità trovate, payload usato, evidenza (screenshot/output).
Challenge 2: OWASP Juice Shop free-play
Target: OWASP Juice Shop (Docker/lab)
Task:
- Trova almeno 3 challenge diverse (login bypass, XSS, path traversal se presente)
- Usa Burp Repeater per ogni tentativo, non solo il browser
- Annota quale categoria OWASP Top 10 corrisponde a ciascuna vulnerabilità trovata
Deliverable: tabella challenge/tecnica-usata/categoria OWASP.
Common Mistakes
- Passare subito a sqlmap/tool automatici senza capire manualmente il comportamento dell’app -> per l’esame serve capire cosa succede, non solo ottenere il risultato
- Non salvare le richieste in Burp (history/Repeater tabs) -> perdi la possibilità di ricostruire il payload esatto per il report
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 10-Web-Application-Attacks
- Prossimo Step: ../11-Tools-Reference/Scripting-Snippets.md
Checklist di padronanza
- Ho completato challenge 1 su DVWA livello low
- Ho trovato almeno 3 vulnerabilità su Juice Shop
- So scrivere un mini-report con payload ed evidenza per ogni finding