资源介绍
这是对"btslab渗透测试实验室"的一个汉化版,github地址为:https://github.com/CSPF-Founder/btslab
BTS渗透测试实验室是一个开放源码的脆弱的Web应用程序,创建的网络安全和隐私的基础。它可以用来了解许多不同类型的Web应用程序漏洞。
目前,该应用程序包含以下类型的漏洞:
SQL注入
XSS(包括Flash XSS)
CSRF
点击劫持
SSRF
文件包含
执行代码
不安全的直接对象引用
不受限制的文件上传漏洞
打开URL重定向
服务器端包含(SSI)
注入