Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xss_vulnerability_challenges — Docker化的PHP应用程序,提供动手实践的XSS漏洞挑战与绕过示例,包括WAF、黑名单和JavaScript验证绕过场景,用于安全培训。 | Kitploit
工具/GitHubGitHub/moeinfatehi/xss_vulnerability_challenges
Web应用程序漏洞利用WAF绕过Web安全渗透测试学习与教育实验室与实践
GitHubmoeinfatehi/xss_vulnerability_challenges

xss_vulnerability_challenges

Docker化的PHP应用程序,提供动手实践的XSS漏洞挑战与绕过示例,包括WAF、黑名单和JavaScript验证绕过场景,用于安全培训。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站
119164年前Kitploit 审核通过

Docker Image Size (latest by date) Docker Pulls

XSS 漏洞场景(挑战)

本仓库是一个 Docker 化的 PHP 应用程序,包含了一些 XSS 漏洞挑战。
挑战背后的思路包括:

  • JavaScript 验证绕过
  • HTML 实体绕过
  • WAF 绕过
  • 黑名单验证绕过
  • 基础 XSS 验证绕过
  • 利用双层编码绕过 WAF 以利用 XSS
  • 通过绕过转义字符利用 XSS

使用 Docker 快速开始

使用 Docker Hub(最快):

  1. 要访问这些挑战,你需要安装 Docker。
  2. 运行以下命令从 Docker Hub 拉取并运行镜像:
    sudo docker run -d -p 9003:80 moeinfatehi/xss_vulnerability_challenges
  3. 使用此 URL 访问挑战:http://localhost:9003

帮助:

root@kitploit:~
-d: 分离模式(运行命令后仍可使用终端)
-p: 指定端口(你可以将 8008 改为任意值。如果你的主机上没有 Web 服务器,可以设为 80)

使用 Docker Compose:

  1. 要访问这些挑战,你需要安装 Docker 和 Docker Compose。
  2. 克隆本仓库
    git clone https://github.com/moeinfatehi/xss_vulnerability_challenges.git
  3. 打开项目主目录(docker-compose.yml 文件所在位置)并运行:docker-compose up
  4. 使用此 URL 访问挑战:http://localhost:9003

免责声明

本项目仅供教育目的使用。通常的免责声明适用,特别是我不对直接或间接使用这些程序所提供的信息或功能造成的任何损害负责。作者或任何互联网提供商对这些程序或其任何衍生品的内容或误用概不负责。使用本项目即表示你接受:因使用本程序而造成的任何损害(数据丢失、系统崩溃、系统入侵等)并非我的责任。

开始黑客并享受乐趣!

如果你有任何进一步的问题,请随时通过我的 Twitter 账户联系我。

下载工具