Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulnerable-code-snippets — Twitter 易受攻击的代码片段 | Kitploit
工具/GitHubGitHub/yeswehack/vulnerable-code-snippets
代码分析Web应用程序漏洞利用Web安全学习与教育精选资源实验室与实践
GitHubyeswehack/vulnerable-code-snippets

vulnerable-code-snippets

Twitter 易受攻击的代码片段

查看仓库
1.2k210187个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

YWH 标志 易受攻击的代码片段

易受攻击的代码片段 (Vsnippet) 横幅 YesWeHack Github 仓库

漏洞 | 编程语言 | 运行易受攻击的代码片段 | 安装 | 更新

YesWeHack 提供了包含多种不同漏洞的代码片段,让你能在安全的 Docker 化环境中练习代码分析。这些易受攻击的代码片段适合所有技能水平。

~ 每周五在 Twitter @yeswehack 上发布新的易受攻击的代码片段!🗒

如果你想看到一些特别的内容,或者你只是对易受攻击的代码片段有一个想法,欢迎创建一个「新建 Issue」来阐述你的想法,没有想法是愚蠢的。


⚠️ 请注意

请务必在安全的环境中运行这些代码,因为代码本身存在漏洞,仅供学习代码分析之用! 默认情况下,所有易受攻击的代码片段都包含一个 Docker 配置,可将代码与你的主机系统隔离,使其可以安全运行(更多信息请参阅“运行易受攻击的代码片段”一节)。

Twitter (X) 帖子

我们在 Twitter 上发布的所有易受攻击的代码片段合集 📂

ID漏洞描述
📜#1SQLi & XSS反斜杠过滤器冲突
📜#2文件访问不当 & XSS无效字符和正则表达式验证
📜#3日志伪造注入、路径遍历 & 代码注入过滤器不佳以及不正确的 include() 处理
📜#4XSS无效的用户输入过滤器
📜#5SSRF & 失效的授权信任用户输入以及来自请求头的客户端 IP
📜#6SSTI混合输入格式
📜#7SQLi在语句中使用无效变量
📜#8CSRF未包含 CSRF token
📜#9开放重定向无效的正则表达式处理器
📜#10DOM XSS后端过滤器与客户端 JavaScript 冲突
📜#11CORS错误配置的 Access-Control-Allow 请求头
📜#12CSRF/点击劫持通过不安全的删除流程实现的 GET 请求 CSRF / 点击劫持 - 在 HTML meta 标签中设置 X-Frame-Options
📜#13路径遍历/不受限制的文件上传薄弱的路径遍历和文件上传防护导致代码注入
📜#14DOS'for 循环'中的运算符处理不正确
📜#15忘记密码时脆弱的密码恢复机制密码恢复使用弱哈希
📜#16IDOR不安全的 if 语句导致不适当的访问控制
📜#17不安全的反序列化在 pickle 函数 loads() 中执行受信任的用户输入
📜#18路径遍历对用户提供的文件名验证不当
📜#19开放重定向对用户可控输入 "location.hash" 的处理不当
📜#20SQL 注入函数 replace() 的使用无效,字符仅被替换一次
📜#21PostMessage DOM XSS未验证 origin,导致 PostMessage DOM XSS
📜#22XSS/开放重定向过滤器防护并未过滤所有可用于利用漏洞的特殊字符
📜#23缓冲区溢出使用 gets() 函数接收用户的 STDIN 输入,且未检查缓冲区大小
📜#24SQL 注入错误使用 PHP 函数 addslashes()
📜#25XSS - CSP 绕过未验证用户输入,同时 nonce 的处理不安全
📜#26路径遍历PHP 函数 "preg_replace()" 提供的过滤器仅限于过滤前 10 个字符
📜#27Web 缓存投毒HTTP 请求头 Referer 未经过滤即被反射到缓存的响应体中
📜#28业务逻辑漏洞攻击者可以提取负金额来增加其账户的总余额
📜#29IDOR攻击者可以通过执行强制浏览攻击来获取其他用户的敏感数据
📜#30不安全的反序列化使用用户可控的危险函数 (exec),从而导致 RCE
📜#31LFI没有进行适当的字符转义或过滤器验证。include() 函数会执行给定文件中的所有 PHP 代码,无论文件扩展名是什么,从而导致代码注入
📜#32格式注入!对包含客户端提供值的字符串进行格式化,导致格式注入
📜#33SQL 注入 (二阶)除最后一个查询外,所有 SQL 查询都使用预编译语句。该语句从数据库中提取一个曾受用户控制的值,并将其添加到 SQL 查询中,从而导致 SQL 注入 (二阶)
📜#34正则表达式拒绝服务 (ReDoS)用于过滤用户输入的正则表达式模式配置不当
📜#35XSS信任 GET 参数中的用户输入
📜#36不受限制的文件上传对上传文件的扩展名验证不足,并且遗漏了对文件内容的验证
📜#37SSRF对代理头 X-Forwarded-Host 和 cURL 的不安全处理导致完整的 SSRF
📜#38代码注入用户可以将自定义内容写入所选文件,然后在易受攻击的系统上启动该文件
📜#39LFI利用 LFI 可以运行工具 pearcmd,从而实现远程代码执行
📜#40不受限制的文件上传由于 Apache 代理中的配置,php3 扩展名可用于执行 php 代码。
📜#41命令注入escapeshellcmd 的错误使用导致命令注入漏洞
📜#42命令注入未对用户输入进行验证,导致命令注入漏洞
📜#43SSTI模板引擎使用不当导致 SSTI,进而造成 RCE
下载工具