在写 Java 安全靶场

74 天前
 nvyao

上链接: https://github.com/bansh2eBreak/SpringVulnBoot-backend

基于 Vue + SpringBoot 构建的 Java 安全靶场,一个专为安全爱好者、渗透测试和代码审计人员打造的实战演练平台。

目前还在开发中,有兴趣的佬友可以给点建议,也可以一起来完成这个项目。

已经开发的漏洞清单: 1 、SQLi 注入 基于 Jdbc 的 SQLi 注入 基于 Mybatis 的 SQLi 注入 报错注入 基于时间盲注 2 、XSS 跨站脚本 反射型 XSS 存储型 XSS DOM 型 XSS 3 、任意命令执行 Runtime 方式 ProcessBuilder 方式 4 、任意 URL 跳转 5 、路径穿越漏洞 6 、文件上传漏洞 7 、越权漏洞 水平越权漏洞 垂直越权漏洞 未授权访问漏洞 8 、身份认证漏洞 密码登录暴力破解 普通的账号密码登录暴力破解 绕过单 IP 限制暴力破解 HTTP Basic 认证登录暴力破解 图形验证码登录暴力破解 短信认证漏洞 短信轰炸 短信验证码回显 暴力破解短信验证码 MFA 认证漏洞 仅前端认证可绕过 9 、组件漏洞 Fastjson 漏洞 Log4j2 漏洞 10 、配置漏洞 列目录漏洞 Actuator 未授权 Swagger 未授权

2629 次点击
所在节点    信息安全
10 条回复
rensuperk
73 天前
厉害
JoeJoeJoe
73 天前
我都直接 [xctf]( https://adworld.xctf.org.cn/home/index)做题, 没事做点入门题还挺好玩的
nvyao
73 天前
@JoeJoeJoe 学到了,我也来提升提升
xiaopigfly
73 天前
nvyao
67 天前
刚更新了反序列化漏洞^_^
nvyao
62 天前
昨晚更新了 SnakeYAML 组件漏洞
nvyao
59 天前
最新更新:xmldecoder 反序列化漏洞
nvyao
49 天前
即将实现 Shiro-550 漏洞,有一些复杂
huangxiao123
46 天前
Star 支持下,近期也在看 Java 的東西
nvyao
45 天前
@huangxiao123 ❤️

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1144951

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX