← Tutti i cheatsheet

eJPT · Web Application Attacks

Lab Challenges: Web Application Attacks

Difficoltà: Beginner-Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: DVWA / bWAPP / OWASP Juice Shop


Obiettivo

Chiudi la sezione web mettendo insieme tutto quello che hai visto: SQLi, XSS, LFI/command injection e Burp Suite, sulla stessa webapp intenzionalmente vulnerabile invece che un pezzo alla volta. È qui che scopri se hai davvero capito i concetti o se li hai solo copiati dagli esempi.


Challenge 1: Catena completa su DVWA (livello low)

Target: DVWA in locale/lab

Task:

  1. Bypassa l’autenticazione con SQL injection classica
  2. Estrai la tabella utenti con UNION-based SQLi
  3. Dimostra un reflected e uno stored XSS
  4. Dimostra una LFI verso /etc/passwd
  5. Documenta ogni step con richiesta/risposta da Burp

Deliverable: un mini-report con vulnerabilità trovate, payload usato, evidenza (screenshot/output).


Challenge 2: OWASP Juice Shop free-play

Target: OWASP Juice Shop (Docker/lab)

Task:

  1. Trova almeno 3 challenge diverse (login bypass, XSS, path traversal se presente)
  2. Usa Burp Repeater per ogni tentativo, non solo il browser
  3. Annota quale categoria OWASP Top 10 corrisponde a ciascuna vulnerabilità trovata

Deliverable: tabella challenge/tecnica-usata/categoria OWASP.


Common Mistakes

  • Passare subito a sqlmap/tool automatici senza capire manualmente il comportamento dell’app -> per l’esame serve capire cosa succede, non solo ottenere il risultato
  • Non salvare le richieste in Burp (history/Repeater tabs) -> perdi la possibilità di ricostruire il payload esatto per il report


Connessioni


Checklist di padronanza

  • Ho completato challenge 1 su DVWA livello low
  • Ho trovato almeno 3 vulnerabilità su Juice Shop
  • So scrivere un mini-report con payload ed evidenza per ogni finding