PentesterLab
Hands-on labs focused entirely on web application security, ranging from standard SQL injections to complex OAuth, JWT, and serialization flaws.
Level: Pro
50+ Labs Completed
Web Security Specialization
Lab Exercises
๐
JWT: Weak HMAC Secret
Web HackingWeak symmetric secret cracking via jwtcat ยท payload alteration โ admin access
EasyWriteup โ
๐
OAuth: Redirect URI Hijack
Web HackingManipulating redirect_uri parameter ยท token theft via open redirector ยท account takeover
MediumWriteup โ
๐
Node.js Serialization
Web HackingUnserialize() vulnerability in Node.js ยท custom IIFE payload generation ยท RCE
HardWriteup โ