61
漏洞接口总数
9
漏洞模块数
✅ 已连接
数据库状态
140
攻击日志记录
⚠️ 安全警告
本应用包含 61 个故意设计的安全漏洞接口,仅用于授权安全测试。 严禁部署在公网或生产环境!
📦 漏洞模块概览
💉 模块 A: SQL 注入
12 个漏洞接口
查看
🎭 模块 B: XSS 跨站脚本
8 个漏洞接口
查看
⚡ 模块 C: 命令注入
6 个漏洞接口
查看
📁 模块 D: 文件操作
8 个漏洞接口
查看
🔐 模块 E: 认证漏洞
7 个漏洞接口
查看
🔓 模块 F: 信息泄露
6 个漏洞接口
查看
🐚 模块 G: WebShell
5 个漏洞接口
查看
🔺 模块 H: 提权探测
5 个漏洞接口
查看
🌐 模块 I: SSRF/XXE
4 个漏洞接口
查看
📋 完整漏洞接口清单
| 编号 | 漏洞名称 | 路径 | 等级 | 说明 |
|---|---|---|---|---|
A-01 |
基础 SQL 注入 | vuln/sqli/basic.php |
严重 | GET 参数直接拼接 SQL |
A-02 |
UNION 联合查询注入 | vuln/sqli/union.php |
严重 | UNION SELECT 提取数据 |
A-03 |
布尔盲注 | vuln/sqli/blind-bool.php |
高 | 布尔判断逐位猜解 |
A-04 |
时间盲注 | vuln/sqli/blind-time.php |
高 | SLEEP 延迟判断 |
A-05 |
堆叠注入 | vuln/sqli/stacked.php |
严重 | 多语句执行 DROP/INSERT |
A-06 |
二阶注入 | vuln/sqli/second-order.php |
高 | 存储后触发注入 |
A-07 |
LIKE 模糊注入 | vuln/sqli/like.php |
中 | LIKE 通配符泄露 |
A-08 |
ORDER BY 注入 | vuln/sqli/orderby.php |
高 | ORDER BY 子句注入 |
A-09 |
INSERT 注入 | vuln/sqli/insert.php |
高 | INSERT 语句注入 |
A-10 |
LDAP 注入 | vuln/sqli/ldap.php |
中 | LDAP 查询注入 |
A-11 |
XPath 注入 | vuln/sqli/xpath.php |
中 | XML Path 注入 |
A-12 |
ORM 宽泛查询 | vuln/sqli/orm-wide.php |
高 | 动态字段查询注入 |
B-01 |
反射型 XSS | vuln/xss/reflected.php |
高 | 搜索参数反射 |
B-02 |
存储型 XSS | vuln/xss/stored.php |
严重 | 留言板存储恶意脚本 |
B-03 |
DOM 型 XSS | vuln/xss/dom.php |
高 | 前端 DOM 操作注入 |
B-04 |
SVG XSS | vuln/xss/svg.php |
高 | SVG 文件上传含脚本 |
B-05 |
JSONP XSS | vuln/xss/json.php |
中 | callback 参数注入 |
B-06 |
Header 注入 | vuln/xss/header-inject.php |
中 | HTTP 头注入 |
B-07 |
Cookie 窃取 | vuln/xss/cookie-steal.php |
高 | 敏感 Cookie 暴露 |
B-08 |
事件处理器 XSS | vuln/xss/event-handler.php |
高 | onerror 事件注入 |
C-01 |
基础命令注入 | vuln/cmd/basic.php |
严重 | ping 参数拼接命令 |
C-02 |
反引号命令注入 | vuln/cmd/backtick.php |
严重 | 反引号执行 |
C-03 |
函数调用注入 | vuln/cmd/function.php |
严重 | system/passthru/exec |
C-04 |
管道符注入 | vuln/cmd/pipe.php |
严重 | 管道符命令拼接 |
C-05 |
环境变量注入 | vuln/cmd/env.php |
高 | 环境变量覆盖 |
C-06 |
代码执行 (eval) | vuln/cmd/eval.php |
严重 | PHP eval 代码执行 |
D-01 |
本地文件包含 (LFI) | vuln/file/lfi.php |
高 | include 路径遍历 |
D-02 |
远程文件包含 (RFI) | vuln/file/rfi.php |
严重 | 远程 URL 包含 |
D-03 |
目录遍历 | vuln/file/traversal.php |
高 | ../ 路径穿越 |
D-04 |
任意文件上传 | vuln/file/upload.php |
严重 | MIME 类型验证绕过 |
D-05 |
文件写入 | vuln/file/write.php |
严重 | 任意文件内容写入 |
D-06 |
临时文件竞态 | vuln/file/race.php |
高 | TOCTOU 竞态条件 |
D-07 |
不安全反序列化 | vuln/file/unserialize.php |
严重 | PHP 反序列化漏洞 |
D-08 |
Phar 反序列化 | vuln/file/phar.php |
严重 | Phar 流包装器利用 |
E-01 |
弱密码登录 | vuln/auth/weak-password.php |
高 | 硬编码弱密码 |
E-02 |
暴力破解 | vuln/auth/brute-force.php |
高 | 无频率限制登录 |
E-03 |
会话固定 | vuln/auth/session-fix.php |
中 | 登录前后 Session ID 不变 |
E-04 |
越权访问 (IDOR) | vuln/auth/idor.php |
高 | 不验证资源归属 |
E-05 |
JWT 伪造 | vuln/auth/jwt-forgery.php |
严重 | 弱密钥 JWT 可伪造 |
E-06 |
密码重置漏洞 | vuln/auth/password-reset.php |
高 | 可预测的重置令牌 |
E-07 |
MFA 绕过 | vuln/auth/mfa-bypass.php |
高 | 万能 2FA 验证码 |
F-01 |
phpinfo 泄露 | vuln/info/phpinfo.php |
中 | 完整 PHP 环境信息 |
F-02 |
目录列表 | vuln/info/dir-listing/ |
中 | 目录浏览未禁用 |
F-03 |
敏感文件暴露 | vuln/info/backup.sql |
高 | 数据库备份可下载 |
F-04 |
错误信息泄露 | vuln/info/error.php |
中 | 详细错误堆栈暴露 |
F-05 |
.git 目录泄露 | vuln/info/.git/ |
高 | Git 仓库信息泄露 |
F-06 |
环境变量泄露 | vuln/info/env.php |
高 | 系统环境变量暴露 |
G-01 |
一句话木马 | vuln/shell/tiny.php |
严重 | eval($_POST[cmd]) |
G-02 |
加密后门 | vuln/shell/encrypted.php |
严重 | ROT13 加密 WebShell |
G-03 |
变量函数后门 | vuln/shell/variable.php |
严重 | 动态函数调用 |
G-04 |
图片马 | vuln/shell/image-shell.php |
严重 | 图片嵌入 PHP 代码 |
G-05 |
.htaccess 后门 | vuln/shell/.htaccess |
严重 | Apache 解析后门 |
H-01 |
SUID 提权探测 | vuln/privesc/suid-probe.php |
严重 | 探测 SUID 文件 |
H-02 |
内核漏洞探测 | vuln/privesc/kernel-probe.php |
严重 | 检测已知内核漏洞 |
H-03 |
配置文件读取 | vuln/privesc/config-read.php |
高 | 读取敏感系统文件 |
H-04 |
横向目录探测 | vuln/privesc/lateral-probe.php |
严重 | 跨站点目录扫描 |
H-05 |
环境变量提权 | vuln/privesc/env-escalate.php |
高 | PATH 自定义命令执行 |
I-01 |
基础 SSRF | vuln/ssrf/basic.php |
高 | URL 可访问内网资源 |
I-02 |
SSRF + Gopher | vuln/ssrf/gopher.php |
严重 | 多协议 SSRF |
I-03 |
XXE 外部实体注入 | vuln/ssrf/xxe.php |
严重 | XML 外部实体加载 |
I-04 |
URL 重定向 | vuln/ssrf/redirect.php |
中 | 开放重定向 |
🚀 快速测试
SecProbe 攻击测试命令
# 全量扫描
./secprobe scan --target http://vulnlab.local --output report.html
# SQL 注入测试
./secprobe test --module sqli --target http://vulnlab.local
# XSS 测试
./secprobe test --module xss --target http://vulnlab.local
# 命令注入测试
./secprobe test --module cmdi --target http://vulnlab.local
# 暴力破解测试
./secprobe bruteforce --target http://vulnlab.local --type http --count 50
# WAF 绕过测试
./secprobe test --module waf-bypass --target http://vulnlab.local