๐Ÿ“‹

PentesterLab

Hands-on labs focused entirely on web application security, ranging from standard SQL injections to complex OAuth, JWT, and serialization flaws.

Level: Pro 50+ Labs Completed Web Security Specialization

Lab Exercises

๐ŸŒ

JWT: Weak HMAC Secret

Web Hacking
Weak symmetric secret cracking via jwtcat ยท payload alteration โ†’ admin access
๐ŸŒ

OAuth: Redirect URI Hijack

Web Hacking
Manipulating redirect_uri parameter ยท token theft via open redirector ยท account takeover
๐ŸŒ

Node.js Serialization

Web Hacking
Unserialize() vulnerability in Node.js ยท custom IIFE payload generation ยท RCE