💀 Security Monster AI

🏦 Vulnerable Banking Application

⚠️ ATTENZIONE: Questa pagina contiene 10+ vulnerabilità intenzionali per scopo didattico!
NON USARE in produzione! Solo per testing di security scanner.

💉 1. Test XSS (Reflected)

Inserisci il tuo nome per un saluto personalizzato:

🎯 2. Test DOM XSS

Cerca un prodotto:

🔑 3. Login (SQL Injection)

💡 Hint per test:
Username: admin' OR '1'='1
Password: qualsiasi cosa

🔐 4. Admin Panel (Credenziali Hardcoded)

💳 5. Informazioni Account

📄 6. Visualizza Documento

ID Documento:

🐛 Vulnerabilità Presenti in Questa Pagina:

  1. Mixed Content - HTTP resources su HTTPS page
  2. Reflected XSS - Input non sanitizzato in displayGreeting()
  3. DOM-Based XSS - innerHTML manipulation in performSearch()
  4. SQL Injection - Query string construction nel form login
  5. Hardcoded Credentials - Admin password nel codice
  6. Sensitive Data Exposure - Credit card in plain text
  7. Insecure Direct Object Reference (IDOR) - Accesso documenti
  8. Missing CSRF Protection - Nessun token CSRF nei form
  9. Outdated Libraries - jQuery 1.6.4 (vulnerabile)
  10. Insecure External Resources - Script da fonte non attendibile
  11. Information Disclosure - Commenti HTML con info sensibili
  12. Client-Side Validation Only - Nessuna validazione server