VulnLab
由 Yavuzlar 开发的一个 Web 漏洞实验项目。
Logo
漏洞列表
- SQL 注入
- 跨站脚本攻击 (XSS)
- 命令注入
- 不安全的直接对象引用 (IDOR)
- 跨站请求伪造 (CSRF)
- XML 外部实体注入 (XXE)
- 不安全反序列化
- 文件上传
- 文件包含
- 认证失效
- 竞态条件
- 服务端模板注入 (SSTI)
- API 攻击
- 验证码绕过
- 路径遍历
安装
使用 DockerHub 安装
- 如果你想在 DockerHub 上安装,只需输入以下命令。
docker run --name vulnlab -d -p 1337:80 yavuzlar/vulnlab:latest
- 访问 http://localhost:1337
手动安装
- 克隆仓库
git clone https://github.com/Yavuzlar/VulnLab
- 构建 Docker 镜像
docker build -t yavuzlar/vulnlab .
- 运行容器
docker run -d -p 1337:80 yavuzlar/vulnlab
- 访问 http://localhost:1337
Google Cloud

支持者
联系方式
网站
Linkedln
Twitter
Instagram