靶场环境
W小哥应急响应靶场
大余百个项目环境带视频
Vulnstack系列红蓝队靶场
Vulnhub专业提权靶机
360+CTF逆向题目文件
训练应急响应靶机整理集
入门在线靶场练习地
内网在线打靶好地方
loT固件漏洞复现环境
CTFShow刷题WP整理
云安全自动构建靶场
云安全自动构建靶场2
Gandalf AI提示词注入靶场
WooYun历史案例可构建
JWT专业渗透测试平台
综合Java漏洞学习平台
JS前端加密练习靶场
JS逆向入门靶场练习
Python应用漏洞靶场
大模型攻防渗透测试靶场
小迪安全知识库
-
+
home
综合Java漏洞学习平台
综合Java漏洞学习平台
# [](https://github.com/whgojp/JavaSecLab/blob/main/pic/logo.png)JavaSecLab 一款综合Java漏洞平台 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#javaseclab-%E4%B8%80%E6%AC%BE%E7%BB%BC%E5%90%88java%E6%BC%8F%E6%B4%9E%E5%B9%B3%E5%8F%B0) 项目地址:https://github.com/whgojp/JavaSecLab [](https://www.apache.org/licenses/LICENSE-2.0.html) [](https://github.com/whgojp/JavaSecLab) [](https://github.com/whgojp/JavaSecLab) [](https://blog.csdn.net/weixin_53009585) [](https://camo.githubusercontent.com/82f0de61792b36346d99c95e558e7b632f802631f4d7713c60d889502f986624/68747470733a2f2f696d672e736869656c64732e696f2f6769746875622f73746172732f7768676f6a702f4a6176615365634c61623f636f6c6f723d627269676874677265656e267374796c653d666c61742d737175617265) [](https://camo.githubusercontent.com/8b91fd52d58710c542de91f2fd82da0f1a0e85147128b2fc15b47a354fea9ec8/68747470733a2f2f696d672e736869656c64732e696f2f6769746875622f666f726b732f7768676f6a702f4a6176615365634c61623f7374796c653d626c7565) * * * ## 项目介绍 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E9%A1%B9%E7%9B%AE%E4%BB%8B%E7%BB%8D) JavaSecLab是**一款综合型Java漏洞平台**,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范、漏洞流量分析,覆盖多种漏洞场景,友好用户交互UI…… [](https://github.com/whgojp/JavaSecLab/blob/main/pic/home.png) [](https://github.com/whgojp/JavaSecLab/blob/main/pic/show.png) ## 面向人群 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E9%9D%A2%E5%90%91%E4%BA%BA%E7%BE%A4) * 安全服务方面:帮助安全服务人员理解漏洞原理(产生、修复、审计),以及对应漏洞流量分析 * 甲方安全方面:可作为开发安全培训演示,友好的交互方式,帮助研发同学更容易理解漏洞 * 安全研究方面:各种漏洞的不同触发场景,可用于xAST等安全工具测试 ## 支持漏洞模块 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E6%94%AF%E6%8C%81%E6%BC%8F%E6%B4%9E%E6%A8%A1%E5%9D%97) * 跨站脚本攻击、跨站请求伪造、CORS、JSONP、URL重定向、XFF伪造、拒绝服务、XPATH注入 * SQL注入、任意文件系列、跨服务端请求伪造、XML实体注入、RCE * 逻辑漏洞(IDOR、验证码安全、支付安全、并发安全)、敏感信息泄漏系列、登录对抗系列 * SPEL注入、SSTI注入、反序列化、组件漏洞 ## 在线环境体验 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E5%9C%A8%E7%BA%BF%E7%8E%AF%E5%A2%83%E4%BD%93%E9%AA%8C) [http://whgojp.top/](http://whgojp.top/) 账号密码:admin/admin
xiaodi
May 21, 2026, 6:18 p.m.
122
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)