ZONA A
Atacá
Código vulnerable real corriendo en vivo, encerrado en un iframe sandbox de origen opaco. Explotalo de verdad: no puede tocar el resto del sitio.
- Código vulnerable real
- Consola y devtools libres
- Sandbox de origen opaco
// LAB DE SEGURIDAD OFENSIVA · JAVASCRIPT
Un lab de seguridad autohospedable enfocado 100% en JavaScript — cliente y servidor. Cada reto trae objetivo, pistas progresivas, el código vulnerable a la vista y la remediación en diff, lado a lado.
// 2 TRACKS · 12 RETOS · REMEDIACIÓN EN DIFF
Cada reto es una vista dividida: atacás la app real de un lado, consultás el material didáctico del otro.
ZONA A
Código vulnerable real corriendo en vivo, encerrado en un iframe sandbox de origen opaco. Explotalo de verdad: no puede tocar el resto del sitio.
ZONA B
Un panel al lado te acompaña sin taparte la app: objetivo, pistas y código, a un click.
REMEDIACIÓN
La función estrella del lab: el código corregido, comparado línea por línea con el original.
Todo lo que corre en el DOM: XSS, mensajería insegura, manipulación de prototipos en el front.
Todo lo que corre del lado del servidor: inyección de comandos, deserialización, prototype pollution que escala a RCE.
Un tercer track enfocado en vulnerabilidades específicas de los frameworks más usados de JavaScript. Se suma en una futura versión del lab.