WEB APP SECURITY PLAYGROUND

VulnLab.NET

Gerçek şirketlerde karşılaşılan güvenlik açıklarını, kasıtlı olarak zafiyetli hazırlanmış uygulamalar üzerinde öğren.

Her lab'da hem saldıran hem savunan rolde ilerle: açığı keşfet, Burp Suite ile doğrula, güvenli kodla kapat ve tekrar test et.

Attacker Mode Defender Mode Hands-on Labs Secure Coding
10+ Lab Konusu
2 Rol Saldıran + Savunan
6 Adım Uçtan Uca Akış
Burp Doğrulama Testleri

Öğrenme Akışı

01 Vulnerable Application
02 Açığı keşfet
03 Neden oluştuğunu anla
04 Burp Suite ile doğrula
05 Güvenli kod yaz
06 Tekrar test et

Web Security Labs

10 lab
Beginner

SQL Injection

Yakında: interaktif saldırı/savunma senaryosu.

Beginner

Cross Site Scripting (XSS)

Yakında: interaktif saldırı/savunma senaryosu.

Beginner

CSRF

Yakında: interaktif saldırı/savunma senaryosu.

Intermediate

IDOR

Yakında: interaktif saldırı/savunma senaryosu.

Intermediate

File Upload

Yakında: interaktif saldırı/savunma senaryosu.

Intermediate

SSRF

Yakında: interaktif saldırı/savunma senaryosu.

Intermediate

XXE

Yakında: interaktif saldırı/savunma senaryosu.

Intermediate

JWT

Yakında: interaktif saldırı/savunma senaryosu.

Advanced

Race Condition

Yakında: interaktif saldırı/savunma senaryosu.

Advanced

Command Injection

Yakında: interaktif saldırı/savunma senaryosu.

Siber Guvenlik Egitimi

VulnLab.NET, teoriden cok pratige odaklanan bir siber guvenlik egitimi deneyimi sunar. Her senaryoda once acigi istismar eder, sonra guvenli kodla kapatir ve yeniden test edersin.

OWASP Nedir?

OWASP, web uygulama guvenligi konusunda acik kaynak rehberler ve standartlar ureten topluluktur. SQL Injection, XSS, CSRF, IDOR gibi zafiyetler bu kapsamda ele alinir ve lablarda uygulamali ogrenilir.

OWASP Egitimi

OWASP egitimi alirken en iyi yontem, aciklari canli ortamda denemek ve fix yazmaktir. VulnLab.NET bu sureci adim adim yuruterek hem red team hem blue team perspektifi kazandirir.