本程序是一个简单的Web漏洞演练平台,
用於錄製演示講解PHP基本漏洞的視頻《PHP代码审计实战-愛春秋》
- 先创建数据库
vauditdemo
- 放在网站根目录
- 安裝問題
- 命令注入
- SQL數字型注入
- XSS後臺敏感操作
- 文件包含
- 任意文件讀取
- 越權操作
- 密碼爆破-繞過驗證碼
- 截斷導致二次注入
該程序基於ZVulDrill修改,借鑒了前端框架等。
其他PHP代碼構造的漏洞純屬本人自行編寫。
Blog : Virink's Blog
Telegram : @virink
Twitter : @virinkz