← Všechny projekty
Ostatní

SQL Injections Lab

Připravené prostředí pro trénování SQL injection technik s ukázkovými příklady.

KategorieOstatní
Aktualizováno17. 10. 2025
Repozitářhttps://github.com/martinledl/sql-injections-lab.git
Technologie
CybersecuritySQL InjectionWeb SecurityPractice LabPentesting

Přehled

Jako součást maturitního projektu jsem vytvořil laboratoř pro procvičování SQL injection. Jde o zranitelnost, která útočníkovi umožňuje zasáhnout do databázových dotazů aplikace. V odděleném prostředí si uživatel může vyzkoušet několik útoků na připravených příkladech.

SQL Injections Lab

Funkce

Prostředí obsahuje přihlašovací stránku a stránku „hledání produktů". Obě jsou záměrně zranitelné vůči SQL injection. Uživatelé mohou zkoušet obejít autentizaci nebo z databáze získat data.

Technické detaily

Stránka je postavená na PHP a používá SQLite databázi pro ukládání dat o uživatelích a produktech. SQL dotazy jsou záměrně konstruovány tak, aby byly náchylné k SQL injection útokům.

Použité technologie

  • PHP
  • SQLite
  • HTML/CSS
  • JavaScript
  • JQuery
  • AJAX