💉 SQL Injection Lab
La inyección SQL sigue en el top del OWASP porque una sola comilla mal filtrada lo abre todo. En cada nivel ves la query vulnerable y un objetivo: escribe el payload que se concatena en ella y observa qué responde el backend. Es un simulador, todo ocurre en tu navegador y no hay base de datos real.
🏁 ¡Los 4 niveles superados!
Dominas las cuatro inyecciones SQL clásicas. Tu distintivo:
FLAG{bl1nd_sql1_pwn3d}Envíala con submit OP-SQLI-LAB FLAG{...} para sumarla al ranking. ¿Quieres ver cómo un WAF intenta parar estos payloads (y cómo se evade)? Prueba el WAF Bypass Lab.