Utkarsh464/portswigger-academy
GitHub: Utkarsh464/portswigger-academy
PortSwigger Web Security Academy 实验室的系统性中文解题笔记,覆盖多类 Web 漏洞的发现、利用与修复。
Stars: 1 | Forks: 0
# PortSwigger Web Security Academy — 我的解题报告



这是我在 PortSwigger Web Security Academy 实验室的个人解题报告。
我做这些是为了理解现实世界中的漏洞——如何发现它们,如何利用它们,以及最重要的是,如何修复它们。
## 我为什么做这个
Web 安全是一个庞大的领域。PortSwigger 实验室提供了一种结构化的方式,让你逐步学习最重要的类别。每个实验室都会强迫你像攻击者一样思考,了解应用程序的底层工作原理,并找到破坏它的创造性方法。
这个仓库记录了我的学习成果。如果其他人觉得它有用,那就更好了。
## 涵盖的主题
| 类别 | 已解决实验室 | 状态 |
|---|---|---|
| 路径遍历 | 2 / 8 | 进行中 |
| 访问控制 | 7 / 13 | 进行中 |
随着我不断推进,将会涵盖更多类别。
## 进度
```
█████████░░░░░░░░░░░ 9 / ~250 (4%)
```
## 仓库结构
```
portswigger-academy/
├── README.md
├── LICENSE
├── ROADMAP.md
├── Path Traversal/
│ ├── 01 - File Path Traversal - Simple Case/
│ │ └── README.md
│ └── 02 - File Path Traversal - Traversal Sequences Blocked with Absolute Path Bypass/
│ ├── images/
│ │ ├── 01-original-request.png
│ │ └── 02-successful-exploit.png
│ └── README.md
└── Access Control/
├── 01 - Unprotected Admin Functionality/
│ └── README.md
├── 02 - Unprotected Admin Functionality With Unpredictable URL/
│ └── README.md
├── 03 - User Role Controlled By Request Parameter/
│ └── README.md
├── 04 - User ID Controlled By Request Parameter/
│ └── README.md
├── 05 - User ID Controlled By Request Parameter With Data Leakage In Redirect/
│ └── README.md
├── 06 - User ID Controlled By Request Parameter With Password Disclosure/
│ └── README.md
└── 07 - Insecure Direct Object References/
└── README.md
```
## 每个解题报告的结构
每个实验室的解题报告都遵循相同的格式:
- **标题** — 实验室名称和难度
- **类别** — 它属于哪个类别
- **实验室目标** — PortSwigger 要求你做什么
- **学到的技能** — 我从中学到了什么
- **信息收集** — 在利用之前我检查了什么
- **发现漏洞** — 我如何识别出弱点
- **利用步骤** — 详细的操作步骤
- **Payload** — 使用的实际 payload
- **原理分析** — 技术解释
- **根本原因** — 为什么开发者会导致其存在漏洞
- **影响** — 攻击者实际上可以利用它做什么
- **缓解措施** — 如何修复它
- **关键要点** — 供未来测试参考的笔记
- **参考资料** — 文档和进一步阅读的链接
## 免责声明
## 徽章



## 下一步计划
我正在按顺序完成剩余的实验室。接下来是:
- 更多路径遍历实验室
- 访问控制实验室(水平越权)
- SQL 注入
- 跨站脚本攻击 (XSS)
- CSRF
- SSRF
- XXE
- 以及其他所有内容
如果你发现了错误,请告诉我。我也在一直在学习。
标签:CISA项目, Streamlit, Web安全, Writeup, 安全笔记, 漏洞分析, 蓝队分析, 访问控制, 路径探测, 路径穿越, 逆向工具, 防御加固