61
漏洞接口总数
9
漏洞模块数
✅ 已连接
数据库状态
140
攻击日志记录

⚠️ 安全警告

本应用包含 61 个故意设计的安全漏洞接口,仅用于授权安全测试。 严禁部署在公网或生产环境!

📦 漏洞模块概览

💉 模块 A: SQL 注入

12 个漏洞接口 查看

🎭 模块 B: XSS 跨站脚本

8 个漏洞接口 查看

⚡ 模块 C: 命令注入

6 个漏洞接口 查看

📁 模块 D: 文件操作

8 个漏洞接口 查看

🔐 模块 E: 认证漏洞

7 个漏洞接口 查看

🔓 模块 F: 信息泄露

6 个漏洞接口 查看

🐚 模块 G: WebShell

5 个漏洞接口 查看

🔺 模块 H: 提权探测

5 个漏洞接口 查看

🌐 模块 I: SSRF/XXE

4 个漏洞接口 查看

📋 完整漏洞接口清单

编号 漏洞名称 路径 等级 说明
A-01 基础 SQL 注入 vuln/sqli/basic.php 严重 GET 参数直接拼接 SQL
A-02 UNION 联合查询注入 vuln/sqli/union.php 严重 UNION SELECT 提取数据
A-03 布尔盲注 vuln/sqli/blind-bool.php 布尔判断逐位猜解
A-04 时间盲注 vuln/sqli/blind-time.php SLEEP 延迟判断
A-05 堆叠注入 vuln/sqli/stacked.php 严重 多语句执行 DROP/INSERT
A-06 二阶注入 vuln/sqli/second-order.php 存储后触发注入
A-07 LIKE 模糊注入 vuln/sqli/like.php LIKE 通配符泄露
A-08 ORDER BY 注入 vuln/sqli/orderby.php ORDER BY 子句注入
A-09 INSERT 注入 vuln/sqli/insert.php INSERT 语句注入
A-10 LDAP 注入 vuln/sqli/ldap.php LDAP 查询注入
A-11 XPath 注入 vuln/sqli/xpath.php XML Path 注入
A-12 ORM 宽泛查询 vuln/sqli/orm-wide.php 动态字段查询注入
B-01 反射型 XSS vuln/xss/reflected.php 搜索参数反射
B-02 存储型 XSS vuln/xss/stored.php 严重 留言板存储恶意脚本
B-03 DOM 型 XSS vuln/xss/dom.php 前端 DOM 操作注入
B-04 SVG XSS vuln/xss/svg.php SVG 文件上传含脚本
B-05 JSONP XSS vuln/xss/json.php callback 参数注入
B-06 Header 注入 vuln/xss/header-inject.php HTTP 头注入
B-07 Cookie 窃取 vuln/xss/cookie-steal.php 敏感 Cookie 暴露
B-08 事件处理器 XSS vuln/xss/event-handler.php onerror 事件注入
C-01 基础命令注入 vuln/cmd/basic.php 严重 ping 参数拼接命令
C-02 反引号命令注入 vuln/cmd/backtick.php 严重 反引号执行
C-03 函数调用注入 vuln/cmd/function.php 严重 system/passthru/exec
C-04 管道符注入 vuln/cmd/pipe.php 严重 管道符命令拼接
C-05 环境变量注入 vuln/cmd/env.php 环境变量覆盖
C-06 代码执行 (eval) vuln/cmd/eval.php 严重 PHP eval 代码执行
D-01 本地文件包含 (LFI) vuln/file/lfi.php include 路径遍历
D-02 远程文件包含 (RFI) vuln/file/rfi.php 严重 远程 URL 包含
D-03 目录遍历 vuln/file/traversal.php ../ 路径穿越
D-04 任意文件上传 vuln/file/upload.php 严重 MIME 类型验证绕过
D-05 文件写入 vuln/file/write.php 严重 任意文件内容写入
D-06 临时文件竞态 vuln/file/race.php TOCTOU 竞态条件
D-07 不安全反序列化 vuln/file/unserialize.php 严重 PHP 反序列化漏洞
D-08 Phar 反序列化 vuln/file/phar.php 严重 Phar 流包装器利用
E-01 弱密码登录 vuln/auth/weak-password.php 硬编码弱密码
E-02 暴力破解 vuln/auth/brute-force.php 无频率限制登录
E-03 会话固定 vuln/auth/session-fix.php 登录前后 Session ID 不变
E-04 越权访问 (IDOR) vuln/auth/idor.php 不验证资源归属
E-05 JWT 伪造 vuln/auth/jwt-forgery.php 严重 弱密钥 JWT 可伪造
E-06 密码重置漏洞 vuln/auth/password-reset.php 可预测的重置令牌
E-07 MFA 绕过 vuln/auth/mfa-bypass.php 万能 2FA 验证码
F-01 phpinfo 泄露 vuln/info/phpinfo.php 完整 PHP 环境信息
F-02 目录列表 vuln/info/dir-listing/ 目录浏览未禁用
F-03 敏感文件暴露 vuln/info/backup.sql 数据库备份可下载
F-04 错误信息泄露 vuln/info/error.php 详细错误堆栈暴露
F-05 .git 目录泄露 vuln/info/.git/ Git 仓库信息泄露
F-06 环境变量泄露 vuln/info/env.php 系统环境变量暴露
G-01 一句话木马 vuln/shell/tiny.php 严重 eval($_POST[cmd])
G-02 加密后门 vuln/shell/encrypted.php 严重 ROT13 加密 WebShell
G-03 变量函数后门 vuln/shell/variable.php 严重 动态函数调用
G-04 图片马 vuln/shell/image-shell.php 严重 图片嵌入 PHP 代码
G-05 .htaccess 后门 vuln/shell/.htaccess 严重 Apache 解析后门
H-01 SUID 提权探测 vuln/privesc/suid-probe.php 严重 探测 SUID 文件
H-02 内核漏洞探测 vuln/privesc/kernel-probe.php 严重 检测已知内核漏洞
H-03 配置文件读取 vuln/privesc/config-read.php 读取敏感系统文件
H-04 横向目录探测 vuln/privesc/lateral-probe.php 严重 跨站点目录扫描
H-05 环境变量提权 vuln/privesc/env-escalate.php PATH 自定义命令执行
I-01 基础 SSRF vuln/ssrf/basic.php URL 可访问内网资源
I-02 SSRF + Gopher vuln/ssrf/gopher.php 严重 多协议 SSRF
I-03 XXE 外部实体注入 vuln/ssrf/xxe.php 严重 XML 外部实体加载
I-04 URL 重定向 vuln/ssrf/redirect.php 开放重定向

🚀 快速测试

SecProbe 攻击测试命令

# 全量扫描 ./secprobe scan --target http://vulnlab.local --output report.html # SQL 注入测试 ./secprobe test --module sqli --target http://vulnlab.local # XSS 测试 ./secprobe test --module xss --target http://vulnlab.local # 命令注入测试 ./secprobe test --module cmdi --target http://vulnlab.local # 暴力破解测试 ./secprobe bruteforce --target http://vulnlab.local --type http --count 50 # WAF 绕过测试 ./secprobe test --module waf-bypass --target http://vulnlab.local