
DVWA 靶场实验报告 (Medium Level)
DVWA 靶场实验报告 (Medium Level)难度等级: Medium (中级)报告说明: 本报告基于 DVWA 靶场中等级别安全设置。相比于低等级,中等级别加入了基础的防御机制(如后缀检查、简单的字符串过滤及 CSRF Token 验证),本报告详细记录了 17 项漏洞的绕过技巧与复现过程。 📑 目录 Brute Force — 暴力破解 Command Injection — ...

DVWA 靶场实验报告 (Medium Level)难度等级: Medium (中级)报告说明: 本报告基于 DVWA 靶场中等级别安全设置。相比于低等级,中等级别加入了基础的防御机制(如后缀检查、简单的字符串过滤及 CSRF Token 验证),本报告详细记录了 17 项漏洞的绕过技巧与复现过程。 📑 目录 Brute Force — 暴力破解 Command Injection — ...

DVWA 靶场实验报告 (Low Level) 难度等级:Low报告说明:本报告涵盖了 DVWA 靶场在低安全等级下的 17 项漏洞复现过程。 📑 目录 Brute Force — 暴力破解 Command Injection — 命令注入 CSRF — 跨站请求伪造 File Inclusion — 文件包含 File Upload — 文件上传 Insecure CAPTCHA — ...

🐾 Pikachu 靶场通关笔记 📌 本文记录 Pikachu 靶场各类 Web 漏洞的实战练习过程,涵盖 XSS、CSRF、SQL注入、文件操作、越权、序列化、XXE、SSRF 等常见漏洞类型。 https://www.cnblogs.com/wrold/p/19670125 📚 目录 一、XSS 跨站脚本攻击 1.1 反射型 XSS(DOM型) 1.2 DOM型 XSS-x 1...