⚠️

WARNING: This application is intentionally vulnerable. Use only in isolated environments for educational purposes. Never deploy to production!

Vulnerability Modules

Click on any module to practice exploiting the vulnerability. Use Burp Suite to intercept and modify requests.

#01

💉 SQL Injection

Vulnerable login form with raw SQL queries. Bypass authentication or extract data.

Critical Practice →
#02

🔍 Reflected XSS

Search functionality that reflects user input directly without sanitization.

High Practice →
#03

💬 Stored XSS

Comment section storing malicious scripts in the database permanently.

Critical Practice →
#04

⚡ Command Injection

Network diagnostic tool executing system commands without validation.

Critical Practice →
#05

📤 File Upload

Unrestricted file upload allowing execution of malicious PHP files.

Critical Practice →
#06

📁 Directory Traversal

File viewer vulnerable to path traversal attacks (../ sequences).

High Practice →
#07

📂 Local File Inclusion

Dynamic page inclusion vulnerable to LFI attacks.

Critical Practice →
#08

🔐 Authentication Bypass

Weak login logic and session validation that can be bypassed.

Critical Practice →
#09

👤 Broken Access Control (IDOR)

Profile page allowing unauthorized access to other users' data.

High Practice →
#10

🎭 CSRF

Sensitive actions without CSRF token protection.

High Practice →
#11

💰 Parameter Tampering

E-commerce checkout with client-side price/quantity validation only.

High Practice →
#12

🔗 Open Redirect

Unvalidated redirect allowing redirection to malicious sites.

Medium Practice →
#13

🍪 Weak Session Management

Predictable session IDs and insecure cookie settings.

High Practice →
#14

🔨 Brute Force

Login page with no rate limiting or account lockout.

Medium Practice →
#15

📋 Information Disclosure

Verbose errors, stack traces, and exposed phpinfo().

Medium Practice →

🛠️ Getting Started with Burp Suite