RAJESHCYB250/docker-ctf-challenge
GitHub: RAJESHCYB250/docker-ctf-challenge
一个基于 Docker 的轻量级 Web 漏洞 CTF 靶场项目,涵盖 SQL 注入、XSS、命令注入等常见漏洞供学习者练习利用。
Stars: 0 | Forks: 0
# Docker CTF 挑战
**项目:** Dockerized Web 应用漏洞实验室(CTF 风格)
## 项目概述
本仓库包含一个小型的 Dockerized Web 应用,该应用在构建时故意留有漏洞,用于 CTF (Capture The Flag) 挑战。每个漏洞在被成功利用后都会揭示一个隐藏的 flag。本仓库是作为 Selfmade Ninja Academy 实习作业的一部分而创建的。
## 计划实现的漏洞
- SQL Injection (SQLi)
- Cross-Site Scripting (XSS)
- Command Injection
- Insecure File Upload
## Flags
每个挑战都将包含一个格式如下的 flag:`flag{your_flag_here}`
标签:CISA项目, Docker, OPA, Web安全, 安全防御评估, 蓝队分析, 请求拦截, 靶场