Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulpy — 学习安全开发的脆弱Python应用程序 | Kitploit
工具/GitHubGitHub/fportantier/vulpy
漏洞分析Web安全渗透测试学习与教育实验室与实践
GitHubfportantier/vulpy

vulpy

学习安全开发的脆弱Python应用程序

查看仓库
128526465年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Vulpy - Web 应用安全实验室

Vulpy 是一个使用 Python / Flask / SQLite 开发的双面 web 应用。

好的一面:尝试遵循安全开发最佳实践来编写代码。

坏的一面:尝试像(可能)你一样编写代码。:p

它作为以下课程的实验室而开发:

Securetia 的安全开发课程 (https://www.securetia.com/cursos.html) EducaciónIT 的安全开发课程 (https://www.educacionit.com/curso-de-desarrollo-seguro)

但你可以随意使用它(MIT 许可证)

OWASP 应用安全验证标准

“好”版本(尚未完成)将遵循 OWASP ASVS:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

这将帮助学习如何按照最佳安全实践开发 Python 代码。

安装

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

功能

  • 登录/注销
  • 阅读其他用户的帖子
  • 发布帖子
  • 多因素认证 (MFA)
  • 用于读取和写入帖子的 API
  • 内容安全策略
  • SSL/TLS 服务器

漏洞

“坏”版本中存在的一些漏洞:

  • 跨站脚本 (XSS)
  • SQL 注入
  • 跨站请求伪造 (CSRF)
  • 会话冒充
  • 不安全的反序列化
  • 认证暴力破解
  • 认证绕过

注意: “好”版本(尚未完成)本应没有漏洞,但我是人类,所以...

数据库初始化

“坏”和“好”版本都需要初始化数据库。

这通过每个目录(bad 和 good)中的脚本 "db_init.py" 完成。

每个版本都有各自的 sqlite 文件用于存储用户和帖子。

脚本的执行示例:

::

cd bad ./db_init.py

默认凭据

数据库初始化后,会创建三个用户:

::

用户名 密码


admin SuperSecret elliot 123123123 tim 12345678

你可以使用任何用户登录,该应用没有权限系统,因此三个用户拥有相同的权限。

下载工具