软件测试 发表于 2026-9-5 15:31:00

WEB漏洞练习平台 V1.0.0

前言
这是好久之前做的,忘发了我就做了个壳,在网上找了一大堆资料搬过来...说白了,我就是个搬运工所以我们就在这里见面了~(因为不算原创)

一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。 如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,可能正合你意。这个是基于一个开源项目的二次开发,But我忘了...将就用吧~

漏洞类型列表如上(第一张图片)

我不知道桌面端其他电脑可以搞出来“检查”,反正我是搞得出来...

链接:https://iamx688110.lanzouu.com/ikVKk46tnm1g

密码:52pj

山有木手记 发表于 2026-9-6 10:59:40

工具链用对了能省很多事,但核心还是得耐心跟。

南山记事 发表于 2026-9-6 21:23:03

现在很多方案开始用双端校验,单点突破越来越难。

言默散记 发表于 2026-9-7 05:22:34

如果只是学习目的,建议从开源项目练手,别碰线上。

清风34 发表于 2026-9-7 14:34:01

多平台的支持是个大工程,工作量远超预期。

老猫笔记 发表于 2026-9-7 21:21:36

实际项目里最实用的往往是最朴素的抓包手段。想请教下工具链是怎么配的?

浅夏不眠 发表于 2026-9-8 06:09:04

这类问题排查最怕环境差异,先在本地复现会快很多。

不吃香菜柚子 发表于 2026-9-8 14:18:11

版本迭代之后要重新分析,这部分工作很难复用。这套思路对其他 App 通用吗?

踏雪78 发表于 2026-9-8 20:51:23

之前分析过类似的,混淆还原完逻辑其实不复杂。你们环境是怎么解决版本兼容的?

老猫散记 发表于 2026-9-9 02:03:04

建议把分析过程记录下来,下次遇到类似的能省一半时间。
页: [1] 2 3 4
查看完整版本: WEB漏洞练习平台 V1.0.0