实例介绍
这是对"btslab渗透测试实验室"的一个汉化版,github地址为:https://github.com/CSPF-Founder/btslab BTS渗透测试实验室是一个开放源码的脆弱的Web应用程序,创建的网络安全和隐私的基础。它可以用来了解许多不同类型的Web应用程序漏洞。 目前,该应用程序包含以下类型的漏洞: SQL注入 XSS(包括Flash XSS) CSRF 点击劫持 SSRF 文件包含 执行代码 不安全的直接对象引用 不受限制的文件上传漏洞 打开URL重定向 服务器端包含(SSI) 注入
【实例截图】
【核心代码】
btslab渗透测试实验室
└── btslab
├── Installation-procedure.txt
├── LICENSE
├── README.md
├── admin
│ ├── MessageList.php
│ ├── admin.php
│ ├── adminlogin.php
│ ├── index.php
│ ├── manageusers.php
│ └── messages.php
├── config.php
├── contact.php
├── footer.php
├── header.php
├── images
│ ├── Thumbs.db
│ └── bg.png
├── index.php
├── lib
│ └── loginverify.php
├── login.php
├── logout.php
├── myprofile.php
├── mysqlconnection.php
├── register.php
├── regprocess.php
├── robots.txt
├── setup.php
├── style.css
├── tmp
│ ├── test.txt
│ └── test1.txt
└── vulnerability
├── Change-Profile-Picture.php
├── ForumPosts.php
├── avatar
│ ├── Thumbs.db
│ └── default.jpg
├── clickjacking
│ └── cj.php
├── cmd
│ └── cmd.php
├── csrf
│ ├── change-email.php
│ └── changeinfo.php
├── dor
│ ├── doc1.pdf
│ └── download.php
├── forum.php
├── forumUserList.php
├── injection
│ ├── obj.php
│ └── obj1.php
├── lfi
│ ├── LFI.php
│ └── file
│ └── news.php
├── phpinjection
│ ├── challenge1.php
│ └── challenge2.php
├── rfi
│ ├── RFI.php
│ └── news.php
├── sqli
│ ├── UserInfo.php
│ ├── blindsqli.php
│ ├── ext1.html
│ └── ext2.html
├── ssi
│ ├── footer.txt
│ ├── header.txt
│ ├── ssi.php
│ └── ssi.shtml
├── ssrf
│ └── ssrf.php
├── upload.php
├── uploads
│ └── Thumbs.db
├── url
│ ├── forward.php
│ └── open.php
└── xss
├── dom.php
├── flash
│ ├── exss.php
│ ├── xss1.swf
│ └── xss2.swf
├── postxss.php
├── xss-referer.php
├── xss-referer2.php
├── xss-user-agent.php
├── xss1.php
├── xss2.php
├── xss3.php
└── xss4.php
23 directories, 73 files
标签:
小贴士
感谢您为本站写下的评论,您的评论对其它用户来说具有重要的参考价值,所以请认真填写。
- 类似“顶”、“沙发”之类没有营养的文字,对勤劳贡献的楼主来说是令人沮丧的反馈信息。
- 相信您也不想看到一排文字/表情墙,所以请不要反馈意义不大的重复字符,也请尽量不要纯表情的回复。
- 提问之前请再仔细看一遍楼主的说明,或许是您遗漏了。
- 请勿到处挖坑绊人、招贴广告。既占空间让人厌烦,又没人会搭理,于人于己都无利。
关于好例子网
本站旨在为广大IT学习爱好者提供一个非营利性互相学习交流分享平台。本站所有资源都可以被免费获取学习研究。本站资源来自网友分享,对搜索内容的合法性不具有预见性、识别性、控制性,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,平台无法对用户传输的作品、信息、内容的权属或合法性、安全性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论平台是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二与二十三条之规定,若资源存在侵权或相关问题请联系本站客服人员,点此联系我们。关于更多版权及免责申明参见 版权及免责申明
网友评论
我要评论