Skip to content

virink/VAuditDemo

Repository files navigation

VAuditDemo

本程序是一个简单的Web漏洞演练平台

用於錄製演示講解PHP基本漏洞的視頻《PHP代码审计实战-愛春秋

安装说明

  1. 先创建数据库vauditdemo
  2. 放在网站根目录

漏洞類型

  • 安裝問題
  • 命令注入
  • SQL數字型注入
  • XSS後臺敏感操作
  • 文件包含
  • 任意文件讀取
  • 越權操作
  • 密碼爆破-繞過驗證碼
  • 截斷導致二次注入

版權

GPLv3

該程序基於ZVulDrill修改,借鑒了前端框架等。

其他PHP代碼構造的漏洞純屬本人自行編寫。

作者 Virink

Blog : Virink's Blog

Telegram : @virink

Twitter : @virinkz