🔓 VulnLab
v1.0.0
首页
SQL注入
XSS
命令注入
文件操作
认证漏洞
WebShell
提权探测
SSRF
⚠️ 测试环境 - 禁止公网部署
A-11 XPath 注入
故意设计的安全漏洞
🔍 XML 用户查询
用户名:
查询
💡 XPath 注入提示
绕过: username=' or '1'='1 提取: username=' or contains(secret,'FLAG') or '1'='2