Skyfall922xtz/PortSwigger-Academy-Exploits
GitHub: Skyfall922xtz/PortSwigger-Academy-Exploits
针对 PortSwigger Web Security Academy 实验的自动化安全漏洞利用脚本集合,帮助用户快速完成各类 Web 安全靶场练习。
Stars: 0 | Forks: 0
# PortSwigger Web Security Academy - 漏洞利用仓库
针对 [PortSwigger Web Security Academy](https://portswigger.net/web-security) 实验的自动化安全漏洞利用脚本,使用 Python 和 C 开发。
## 🛠️ 常规前置条件
请确保已安装 Python 3.x 及所需的第三方 HTTP/解析库:
```
pip install requests beautifulsoup4
```
## 📂 分类概述
* **`API_Testing/`** - API 文档发现、破坏对象级别授权 (BOLA) 以及未授权 endpoint。
* **`Authentication/`** - 逻辑缺陷、多因素身份验证绕过以及暴力破解攻击。
* **`CSRF/`** - 跨站请求伪造 (CSRF) token 绕过以及 SameSite 属性漏洞利用。
* **`SQL_Injection/`** - 带内、基于错误和盲注 SQL 注入 payload。
标签:CISA项目, Python, Web安全, 数字取证, 无后门, 自动化脚本, 蓝队分析, 逆向工具