navivaish07/CTF_Challenges-

GitHub: navivaish07/CTF_Challenges-

面向初学者的 Web 安全 CTF 挑战合集,包含三个可本地或云端部署的实战漏洞练习环境。

Stars: 0 | Forks: 0

# CTF 挑战合集 此仓库包含三个适合社团或课堂环境的初级 Web 安全挑战。 ## 挑战 1. Secret Sauce - 分类:Web 漏洞利用 - 重点:JWT secret 重用与权限提升 2. Webhook Tester - 分类:Web 漏洞利用 - 重点:内部 header 泄露及对出站请求的不当信任 3. Deep Merge - 分类:Web 漏洞利用 - 重点:由于不安全的递归 object 合并导致的 prototype pollution ## 本地运行 每个挑战都可以从其各自的文件夹中启动: ``` cd challenge-1-secret-sauce npm install npm start ``` 然后打开: - http://localhost:3000 ``` cd challenge-2-webhook-tester npm install npm start ``` 然后打开: - http://localhost:3001 ``` cd challenge-3-deep-merge npm install npm start ``` 然后打开: - http://localhost:3002 ## 部署说明 每个挑战都包含一个 Vercel 配置文件,其结构为无状态 Express app,兼容 serverless 托管。 CTF Challenges Cyber Security club SCOE
标签:CMS安全, Express, GNU通用公共许可证, JavaScript, MITM代理, Node.js, Web安全, 后端开发, 安全靶场, 暗色界面, 蓝队分析