📦 Test Payload Matrix

Kant-en-klare testpakketten om alle facetten van de StudentLab beveiliging en het uploadproces te verifiëren. Elke test kan direct worden gedownload of geanalyseerd.

Scenario #01 ✓ Moet Slagen

Geldige Studenten Showcase (NovaLab)

Complete statische portfolio website met HTML5, CSS3, en interactieve canvas animatie. Geen externe scripts, pure Vanilla JS en CSP-conform.

Bestanden:index.html, style.css, app.js
Grootte:~10.4 KB
Verwachting:HTTP 303 Redirect -> Dashboard
Download ZIP
Scenario #02 ✕ Moet Falen

Server-side Script (PHP Blokkade)

Bevat een info.php bestand. StudentLab weigert elke vorm van server-side code (.php, .py, .sh, .exe) om de bare-metal server te beschermen.

Doel:BLOCKED_EXTENSIONS validatie
Gedetecteerd:Niet-toegestaan bestand (.php)
Verwachting:HTTP 400 Bad Request
Download ZIP
Scenario #03 ✕ Moet Falen

Verborgen Configuratie (.env Lek)

Bevat een verborgen .env bestand met gesimuleerde database sleutels. Voorkomt dat studenten per ongeluk gevoelige secrets publiceren.

Doel:Hidden file preventie (.env/.git)
Gedetecteerd:Verborgen config niet toegestaan
Verwachting:HTTP 400 Bad Request
Download ZIP
Scenario #04 ✕ Moet Falen

Zip-Slip / Directory Traversal

Bevat een gemanipuleerd ZIP-pad (../../unauthorized_escape.txt) dat probeert buiten de websitemap van de student te schrijven.

Doel:Path Traversal bescherming
Gedetecteerd:Onveilig bestandspad (Zip-Slip)
Verwachting:HTTP 400 & Audit Alert
Download ZIP
Scenario #05 ✕ Moet Falen

Phishing & Wachtwoord Formulier

Bevat een HTML-pagina met de term "Rabobank" in combinatie met een <input type="password">. Triggert de heuristische phishing scanner.

Doel:Heuristische Phishing Detectie
Gedetecteerd:Banktrefwoord + Password input
Verwachting:HTTP 400 Bad Request
Download ZIP
Scenario #06 ✕ Moet Falen

Data-Exfiltratie via Webhook

Bevat een Discord Webhook URL in de JavaScript broncode. Wordt zowel door de scanner geblokkeerd als door Caddy's connect-src 'none' CSP.

Doel:Exfiltratie detectie & CSP enforcement
Gedetecteerd:Verdachte webhook-URL
Verwachting:HTTP 400 Bad Request
Download ZIP
Scenario #07 ✕ Moet Falen

Ontbrekende index.html

Bevat uitsluitend home.html en style.css. Omdat Caddy altijd zoekt naar index.html, wordt dit bestand verplicht gesteld.

Doel:Bestandsstructuur validatie
Gedetecteerd:Geen index.html aanwezig
Verwachting:HTTP 400 Bad Request
Download ZIP

🔍 ZIP Inspector & Scanner Emulatie

Test elk ZIP-bestand direct in de browser. De parser analyseert de binaire headers en voert exact dezelfde veiligheidsregels uit als StudentLab's Python backend.

📥

Sleep een ZIP-archief hierheen

of klik om een bestand te kiezen vanaf je computer

Bestand Kiezen
Snelle tests:
studentlab-scanner-audit.log
[info] StudentLab Client-Side Scanner v1.0 geïnitialiseerd.
[info] Sleep een .ZIP archief in het venster links om de inspectie te starten.

🌐 NovaLab Studenten Website — Live Weergave

Dit is de voorbeeldwebsite die studenten publiceren op hun eigen subdomein (bijv. https://novalab.labben.nl).

📡 Caddy On-Demand TLS Ask Endpoint Tester

Controleer hoe Caddy communiceert met /api/check-domain om Let's Encrypt TLS-certificaten aan te vragen en certificaatuitputting te voorkomen.

Klaar voor aanvraag
Klik op de knop hierboven om een gesimuleerde Caddy TLS handshake query uit te voeren.