Geldige Studenten Showcase (NovaLab)
Complete statische portfolio website met HTML5, CSS3, en interactieve canvas animatie. Geen externe scripts, pure Vanilla JS en CSP-conform.
Kant-en-klare testpakketten om alle facetten van de StudentLab beveiliging en het uploadproces te verifiëren. Elke test kan direct worden gedownload of geanalyseerd.
Complete statische portfolio website met HTML5, CSS3, en interactieve canvas animatie. Geen externe scripts, pure Vanilla JS en CSP-conform.
Bevat een info.php bestand. StudentLab weigert elke vorm van server-side code (.php, .py, .sh,
.exe) om de bare-metal server te beschermen.
Bevat een verborgen .env bestand met gesimuleerde database sleutels. Voorkomt dat studenten per
ongeluk gevoelige secrets publiceren.
Bevat een gemanipuleerd ZIP-pad (../../unauthorized_escape.txt) dat probeert buiten de
websitemap van de student te schrijven.
Bevat een HTML-pagina met de term "Rabobank" in combinatie met een
<input type="password">. Triggert de heuristische phishing scanner.
Bevat een Discord Webhook URL in de JavaScript broncode. Wordt zowel door de scanner geblokkeerd als door
Caddy's connect-src 'none' CSP.
Bevat uitsluitend home.html en style.css. Omdat Caddy altijd zoekt naar
index.html, wordt dit bestand verplicht gesteld.
Test elk ZIP-bestand direct in de browser. De parser analyseert de binaire headers en voert exact dezelfde veiligheidsregels uit als StudentLab's Python backend.
of klik om een bestand te kiezen vanaf je computer
Bestand Kiezen
Dit is de voorbeeldwebsite die studenten publiceren op hun eigen subdomein (bijv.
https://novalab.labben.nl).
Controleer hoe Caddy communiceert met /api/check-domain om Let's Encrypt TLS-certificaten aan te
vragen en certificaatuitputting te voorkomen.
Klik op de knop hierboven om een gesimuleerde Caddy TLS handshake query uit te voeren.