微信扫一扫加我哦~
DoraBox初级漏洞测试靶场环境
集合的漏洞类型
SQL注入:数字型、字符型、搜索型
XSS:反射型、存储型、DOM型
文件包含:任意、目录限制
文件上传:任意、JS限制、MIME限制、扩展名限制、内容限制
代码/命令执行:任意
SSRF:SSRF(回显)
其他:条件竞争(支付&上传)、任意文件读取、XXE
CSRF:增加CSRF读取型(JSONP劫持、CORS跨域资源读取)
除此之外还有一些poc在项目的PoC目录中。
项目开源地址:https://github.com/gh0stkey/DoraBox
点击QQ咨询