المشروع ده عبارة عن Home Lab معمول بحيث يحتوي تقريبًا على كل ثغرات OWASP Top 10 بهدف دراسة الهجمات من منظور محلل SOC
داخل اللاب موجود مجموعة ثغرات كلاسيكية ومؤذية جدًا:
SQL Injection (SQLi): التلاعب في استعلامات قاعدة البيانات وسحب أو تعديل بيانات بدون صلاحيات.
Cross-Site Scripting (XSS): حقن سكربتات داخل المتصفح لاستهداف المستخدمين.
CSRF: تنفيذ عمليات باسم المستخدم بدون علمه.
Broken Access Control: الوصول لبيانات أو وظائف المفروض تكون محمية.
Command Injection: تنفيذ أوامر على النظام الأساسي من خلال التطبيق.
XXE / LFI: قراءة ملفات حساسة أو استغلال معالجة XML بشكل خاطئ.
Auth Flaws: مشاكل في تسجيل الدخول أو إدارة الجلسات.
File Upload → RCE: رفع ملفات خبيثة تؤدي لتنفيذ كود على السيرفر.
Misconfigured Apache: إعدادات خاطئة تخلي السيرفر مكشوف أو سهل الاستغلال