Skyfall922xtz/PortSwigger-Academy-Exploits

GitHub: Skyfall922xtz/PortSwigger-Academy-Exploits

针对 PortSwigger Web Security Academy 实验的自动化安全漏洞利用脚本集合,帮助用户快速完成各类 Web 安全靶场练习。

Stars: 0 | Forks: 0

# PortSwigger Web Security Academy - 漏洞利用仓库 针对 [PortSwigger Web Security Academy](https://portswigger.net/web-security) 实验的自动化安全漏洞利用脚本,使用 Python 和 C 开发。 ## 🛠️ 常规前置条件 请确保已安装 Python 3.x 及所需的第三方 HTTP/解析库: ``` pip install requests beautifulsoup4 ``` ## 📂 分类概述 * **`API_Testing/`** - API 文档发现、破坏对象级别授权 (BOLA) 以及未授权 endpoint。 * **`Authentication/`** - 逻辑缺陷、多因素身份验证绕过以及暴力破解攻击。 * **`CSRF/`** - 跨站请求伪造 (CSRF) token 绕过以及 SameSite 属性漏洞利用。 * **`SQL_Injection/`** - 带内、基于错误和盲注 SQL 注入 payload。
标签:CISA项目, Python, Web安全, 数字取证, 无后门, 自动化脚本, 蓝队分析, 逆向工具