Ícone do Lab

Corporate Breach

Desafio Atualizado em 21 jun. 2026 Solução (Pro)
Web Security PHP LFI Password Cracking Authentication Bypass Directory Traversal

Inicie a máquina, hackeie o sistema e encontre as flags escondidas para completar este desafio e ganhar XP!

1
Flags
50
XP
76%
Taxa de Sucesso

A avaliação de segurança de aplicações web é um processo sistemático de avaliação das defesas de um site para identificar vulnerabilidades que poderiam ser exploradas por atacantes. Uma avaliação de segurança abrangente cobre reconhecimento, identificação de vulnerabilidades, exploração e documentação. Compreender essa metodologia é essencial para profissionais de segurança conduzindo testes de penetração e para desenvolvedores buscando construir aplicações mais seguras.

Reconhecimento de aplicações web

A primeira fase de qualquer avaliação de segurança web envolve mapear a superfície de ataque da aplicação. Isso inclui descobrir todas as páginas e endpoints acessíveis, identificar a pilha tecnológica (software do servidor, linguagem de programação, frameworks), examinar cabeçalhos HTTP para configurações de segurança e testar como a aplicação lida com vários tipos de entrada. O reconhecimento frequentemente revela mais funcionalidades do que o que é visível pela navegação principal, incluindo painéis administrativos ocultos, endpoints de API e interfaces de debug.

Vulnerabilidades de Local File Inclusion

Local File Inclusion (LFI) é uma vulnerabilidade web grave que ocorre quando uma aplicação inclui arquivos do sistema de arquivos do servidor com base em entrada controlada pelo usuário. Atacantes exploram LFI manipulando parâmetros de caminho de arquivo para ler arquivos sensíveis como /etc/passwd, arquivos de configuração da aplicação ou código-fonte. Sequências de directory traversal (../) permitem navegar fora do diretório pretendido. LFI pode às vezes ser escalado para execução remota de código incluindo arquivos de log que contêm código injetado ou aproveitando wrappers PHP.

Encadeando vulnerabilidades para impacto máximo

Ataques no mundo real raramente dependem de uma única vulnerabilidade. Atacantes habilidosos encadeiam múltiplas descobertas - por exemplo, usar LFI para ler um arquivo de configuração contendo credenciais de banco de dados, então usar essas credenciais para acessar um painel administrativo, e finalmente aproveitar o acesso administrativo para executar comandos no servidor. Essa abordagem de encadeamento reflete como violações reais ocorrem e é uma técnica chave em testes de penetração profissionais.

O que você vai aprender

  • Metodologia sistemática de teste de segurança de aplicações web
  • Identificação e exploração de vulnerabilidades de Local File Inclusion
  • Técnicas de directory traversal e manipulação de caminhos
  • Quebra de senhas para credenciais de autenticação web
  • Como atacantes encadeiam múltiplas vulnerabilidades em violações reais

Pré-requisitos

Basic web development concepts Understanding of HTTP Familiarity with file system paths

Pronto para hackear este lab?

Crie uma conta gratuita e pratique cibersegurança.

Começar - É grátis
Comece Seu Desafio
~1-2 min de configuração
Servidor dedicado
Instância privada
Potência padrão
Novo aqui? Veja o que fazer
1
Clique em "Start Lab" acima Você receberá sua própria máquina com um endereço IP
2
Explore o alvo Abra o IP no seu navegador e procure vulnerabilidades
3
Encontre e envie as flags Flags são textos secretos escondidos no sistema - cole-os abaixo para pontuar

Pronto para hackear este lab?

Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.

Começar a Hackear Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis