O projekte
SQL Injection Lab je vzdelávací nástroj na praktické pochopenie SQL injection útokov v bezpečnom prostredí.
Naše poslanie
Cieľom projektu je naučiť vývojárov a študentov, ako SQL injection útoky fungujú — aby vedeli písať bezpečnejší kód. Najlepší spôsob, ako sa brániť útokom, je rozumieť im.
Ako to funguje
Každá úloha beží proti skutočnej SQLite databáze, ktorá je spustená priamo v tvojom prehliadači pomocou WebAssembly. Tvoje injekcie sa naozaj vykonajú, no všetko prebieha lokálne a izolovane — nič neohrozuje reálne systémy.
Bezpečnosť a etika
Tento nástroj je určený výhradne na vzdelávacie účely. Techniky, ktoré sa tu naučíš, nikdy nepoužívaj proti systémom bez výslovného povolenia. Neoprávnený prístup k počítačovým systémom je trestný čin.
O autorovi
Projekt vznikol pôvodne ako školský projekt na FIIT STU (BVI) a ďalej ho rozvíja kromka.it.