Utkarsh464/portswigger-academy

GitHub: Utkarsh464/portswigger-academy

PortSwigger Web Security Academy 实验室的系统性中文解题笔记,覆盖多类 Web 漏洞的发现、利用与修复。

Stars: 1 | Forks: 0

# PortSwigger Web Security Academy — 我的解题报告 ![Burp Suite](https://img.shields.io/badge/Burp_Suite-FF6633?style=for-the-badge&logo=burpsuite&logoColor=white) ![Kali Linux](https://img.shields.io/badge/Kali_Linux-557C94?style=for-the-badge&logo=kali-linux&logoColor=white) ![Python](https://img.shields.io/badge/Python-3776AB?style=for-the-badge&logo=python&logoColor=white) 这是我在 PortSwigger Web Security Academy 实验室的个人解题报告。 我做这些是为了理解现实世界中的漏洞——如何发现它们,如何利用它们,以及最重要的是,如何修复它们。 ## 我为什么做这个 Web 安全是一个庞大的领域。PortSwigger 实验室提供了一种结构化的方式,让你逐步学习最重要的类别。每个实验室都会强迫你像攻击者一样思考,了解应用程序的底层工作原理,并找到破坏它的创造性方法。 这个仓库记录了我的学习成果。如果其他人觉得它有用,那就更好了。 ## 涵盖的主题 | 类别 | 已解决实验室 | 状态 | |---|---|---| | 路径遍历 | 2 / 8 | 进行中 | | 访问控制 | 7 / 13 | 进行中 | 随着我不断推进,将会涵盖更多类别。 ## 进度 ``` █████████░░░░░░░░░░░ 9 / ~250 (4%) ``` ## 仓库结构 ``` portswigger-academy/ ├── README.md ├── LICENSE ├── ROADMAP.md ├── Path Traversal/ │ ├── 01 - File Path Traversal - Simple Case/ │ │ └── README.md │ └── 02 - File Path Traversal - Traversal Sequences Blocked with Absolute Path Bypass/ │ ├── images/ │ │ ├── 01-original-request.png │ │ └── 02-successful-exploit.png │ └── README.md └── Access Control/ ├── 01 - Unprotected Admin Functionality/ │ └── README.md ├── 02 - Unprotected Admin Functionality With Unpredictable URL/ │ └── README.md ├── 03 - User Role Controlled By Request Parameter/ │ └── README.md ├── 04 - User ID Controlled By Request Parameter/ │ └── README.md ├── 05 - User ID Controlled By Request Parameter With Data Leakage In Redirect/ │ └── README.md ├── 06 - User ID Controlled By Request Parameter With Password Disclosure/ │ └── README.md └── 07 - Insecure Direct Object References/ └── README.md ``` ## 每个解题报告的结构 每个实验室的解题报告都遵循相同的格式: - **标题** — 实验室名称和难度 - **类别** — 它属于哪个类别 - **实验室目标** — PortSwigger 要求你做什么 - **学到的技能** — 我从中学到了什么 - **信息收集** — 在利用之前我检查了什么 - **发现漏洞** — 我如何识别出弱点 - **利用步骤** — 详细的操作步骤 - **Payload** — 使用的实际 payload - **原理分析** — 技术解释 - **根本原因** — 为什么开发者会导致其存在漏洞 - **影响** — 攻击者实际上可以利用它做什么 - **缓解措施** — 如何修复它 - **关键要点** — 供未来测试参考的笔记 - **参考资料** — 文档和进一步阅读的链接 ## 免责声明 ## 徽章 ![GitHub last commit](https://img.shields.io/github/last-commit/Utkarsh464/portswigger-academy) ![GitHub repo size](https://img.shields.io/github/repo-size/Utkarsh464/portswigger-academy) ![GitHub](https://img.shields.io/github/license/Utkarsh464/portswigger-academy) ## 下一步计划 我正在按顺序完成剩余的实验室。接下来是: - 更多路径遍历实验室 - 访问控制实验室(水平越权) - SQL 注入 - 跨站脚本攻击 (XSS) - CSRF - SSRF - XXE - 以及其他所有内容 如果你发现了错误,请告诉我。我也在一直在学习。
标签:CISA项目, Streamlit, Web安全, Writeup, 安全笔记, 漏洞分析, 蓝队分析, 访问控制, 路径探测, 路径穿越, 逆向工具, 防御加固