Webug4.0定义

WeBug 名称定义为”我们的漏洞”靶场环境

基础环境是基于 PHP/mysql 制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 2003的虚拟机中。在 webug3.0 发布后的四百多天 226安全团队终于在大年初二发布了 webug 的 4.0 版本。

webug4.0靶机内容

1. 注入
1.1 报错注入 - flag
1.2 布尔注入 - flag
1.3 延时注入 - flag
1.4 CSV注入
1.5 POST注入 - flag
1.6 XML注入 - flag
1.7 注入过滤 - flag
2. XSS
2.1 反射型XSS - flag
2.2 存储型XSS - flag
2.3 DOM型XSS - flag
2.4 链接注入
2.5 基于过滤的存储型XSS - flag
3. 任意文件下载
4. 上传漏洞
4.1前端拦截 - flag
4,2解析漏洞 - flag
4.3畸形文件上传 - flag
4.4.htaccess文件上传 - flag
4.5截断上传 - flag
5. 逻辑漏洞
5.1 越权修改密码
5.2 支付漏洞
5.3 邮箱轰炸 - 需要写在使用手册中发件邮箱配置说明
5.4 越权信息查看admin - flag
6. 其他
6.1 URL跳转
6.2文件包含
6.3 命令执行
6.5 SSRF
6.8 CSRF

下载文件包,解压,用虚拟机打开,或者双击VMX 后缀的文件

 

默认是已经安装好了phpstudy2016版本,我们正常启动即可,需要切换版本适配

访问虚拟机ip 即可访问到web靶机.

 

发表回复

后才能评论

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。