Centro de control
Esta pantalla es la del presentador del TP (no es visible para quien usa la app). Desde acá controlás el modo de la clase y, si estás logueado, tenés tu panel de ataque.
Modo de la clase: VULNERABLE
El interruptor afecta a toda la app: cookies (HttpOnly), CSP, escape de salida, SQL y control de acceso. Protegido con PIN para que nadie lo toque a mitad de la exposición.
Panel de ataque
Para robar sesiones necesitás una cuenta. Creá una cuenta o iniciá sesión y volvé a /admin: vas a ver tu enlace trampa y el loot en vivo.