shouryatalwekar17-cmd/SQL-Injection-Tester-Local-Lab-

GitHub: shouryatalwekar17-cmd/SQL-Injection-Tester-Local-Lab-

一个用于教育目的的本地 SQL 注入安全实验室,通过易受攻击的 Flask 应用配套扫描器,演示 Web 漏洞的攻击原理与参数化查询的防御方式。

Stars: 0 | Forks: 0

# SQL-Injection-Tester-Local-Lab- 这是一个分为两部分的项目:一个故意设计为带有漏洞的本地 Web 应用(Flask + SQLite),以及一个用于测试其是否存在 SQL 注入漏洞的扫描器——在同一个项目中同时展示了攻击与防御。 # 📌 项目概述 本项目旨在使用 Python 理解并演示网络安全概念的实际应用。 本项目的主要目标是在解决现实世界中的网络安全问题时获得实践经验。它作为一个学习项目,仅用于教育目的。 这是一个分为两部分的网络安全实验室,使用 Flask、SQLite 和 Python 构建,旨在演示 Web 漏洞的原理以及如何修复它们。它包含一个带有登录系统的轻量级 Web 应用,以及一个自动发送常见 SQL 注入 payload 来测试应用安全性的扫描脚本。通过在易受攻击的字符串格式化 SQL 查询和安全的参数化查询之间进行切换,该项目模拟了现实世界中的身份验证绕过和基于错误的攻击,同时证明了参数化输入能够有效阻止未经授权的访问。 # 🎯 项目目标 - 理解项目背后的网络安全概念。 - 使用 Python 实现相关逻辑。 - 提升编程和解决问题的能力。 - 学习使用 Git & GitHub 进行文档编写和版本控制。 - 展示实用的网络安全知识。 # ❓ 为什么开发这个项目 作为我在 **UNISOFT TECHNOLOGIES, Nagpur** 接受网络安全培训的一部分,我创建了这个项目。 开发此项目的目的是为了理解网络安全技术的实际应用,而不仅仅是学习理论知识。参与这个项目帮助我提高了 Python 编程技能、逻辑思维、调试能力以及解决实际问题的能力。 这个项目还帮助我学习了如何使用 GitHub 来记录文档和管理专业的软件项目。 # 🛠️ 使用的技术 - Python 3.x - VS Code - Git - GitHub (Flask 库) # 📂 项目结构 ``` SQLi_lab/ │ ├── database.db # SQLite database created automatically by init_db.py ├── init_db.py # Script to create tables and insert dummy data ├── app.py # Flask web app with vulnerable & secure login routes ├── scanner.py # Python script that sends SQLi payloads & detects vulnerabilities │ └── venv/ # Virtual environment containing installed packages (flask, requests) ├── Include/ ├── Lib/ ├── Scripts/ # Contains activate.bat / Activate.ps1 └── pyvenv.cfg ``` # 💡 学习成果 通过这个项目,我学到了: - Python 编程 - 网络安全概念 - Git & GitHub - 文档编写 - 调试 - 问题解决 - 项目结构 # ⚠️ 免责声明 此项目仅严格出于教育和学习目的而创建。 只能在授权环境中使用。对于本项目的任何滥用,开发者概不负责。 # 🏫 学院信息 **学院名称:** UNISOFT TECHNOLOGIES, Nagpur 该项目是在 UNISOFT TECHNOLOGIES 举办的网络安全培训项目期间开发的。 # 👨‍🏫 培训师 培训与指导提供者: **Anurag Dubey** 网络安全培训师 UNISOFT TECHNOLOGIES, Nagpur # 👨‍💻 学生信息 姓名:Shourya Talwekar 学号:35 专业:计算机技术 课程:网络安全 提交日期:29/07/2026 # 🔮 未来改进 - 添加 GUI - 提高性能 - 更好的错误处理 - 添加日志记录 - 添加更多功能 # 📄 许可证 本项目仅出于教育目的发布。
标签:CISA项目, Flask, Python, SQLite, Web安全, 加密, 安全靶场, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具