Este repositório contém vulnerabilidades intencionais criadas para fins educacionais e de treinamento em segurança cibernética.
- ✅ Educação em segurança cibernética
- ✅ Treinamento de desenvolvedores
- ✅ Demonstrações acadêmicas
- ✅ Testes em ambiente controlado
- ❌ Uso em produção
- ❌ Armazenar dados reais
- ❌ Testes em sistemas não autorizados
- ❌ Atividades maliciosas
Este projeto contém as seguintes vulnerabilidades intencionais:
- SQL Injection
- Cross-Site Scripting (XSS)
- Path Traversal
- Command Injection
- Local File Inclusion (LFI)
- XML External Entity (XXE)
- Insecure Direct Object Reference (IDOR)
- Information Disclosure
- Weak Authentication
- Mass Assignment
- Insecure Session Management
- Unrestricted File Upload
Se você encontrou uma vulnerabilidade não intencional ou tem sugestões educacionais, abra uma issue.
Ao usar este projeto, você concorda em:
- Usar apenas para fins educacionais
- Não aplicar em sistemas sem autorização
- Seguir práticas éticas de segurança
- Não utilizar para atividades maliciosas
Este projeto é fornecido "como está" exclusivamente para fins educacionais.