navivaish07/CTF_Challenges-
GitHub: navivaish07/CTF_Challenges-
面向初学者的 Web 安全 CTF 挑战合集,包含三个可本地或云端部署的实战漏洞练习环境。
Stars: 0 | Forks: 0
# CTF 挑战合集
此仓库包含三个适合社团或课堂环境的初级 Web 安全挑战。
## 挑战
1. Secret Sauce
- 分类:Web 漏洞利用
- 重点:JWT secret 重用与权限提升
2. Webhook Tester
- 分类:Web 漏洞利用
- 重点:内部 header 泄露及对出站请求的不当信任
3. Deep Merge
- 分类:Web 漏洞利用
- 重点:由于不安全的递归 object 合并导致的 prototype pollution
## 本地运行
每个挑战都可以从其各自的文件夹中启动:
```
cd challenge-1-secret-sauce
npm install
npm start
```
然后打开:
- http://localhost:3000
```
cd challenge-2-webhook-tester
npm install
npm start
```
然后打开:
- http://localhost:3001
```
cd challenge-3-deep-merge
npm install
npm start
```
然后打开:
- http://localhost:3002
## 部署说明
每个挑战都包含一个 Vercel 配置文件,其结构为无状态 Express app,兼容 serverless 托管。
CTF Challenges Cyber Security club SCOE
标签:CMS安全, Express, GNU通用公共许可证, JavaScript, MITM代理, Node.js, Web安全, 后端开发, 安全靶场, 暗色界面, 蓝队分析