技术栈

靶场教程

-曾牛
20 天前
前端·网络安全·渗透测试·靶场·xss·攻略·靶场教程
从零到一:XSS靶场 haozi.me 全关卡通关教程(含冷知识汇总)对于刚接触Web安全的新手来说,找一个“纯粹”的XSS练习靶场并不容易——很多靶场依赖抓包改包、URL解码绕过,反而忽略了最核心的代码分析能力和Payload构造逻辑。而「haozi.me XSS靶场」恰好填补了这个空白:它限制输入仅在当前页面完成,浏览器自动URL编码,无法通过外部工具作弊,所有关卡都围绕“理解源码过滤规则+利用HTML/JS特性”展开,还藏了不少冷门但实用的知识点(比如两种HTML注释符、古英文字符绕过),堪称磨练XSS基础的“磨刀石”。
-曾牛
2 个月前
网络安全·渗透测试·靶场·文件上传漏洞·攻略·靶场教程·漏洞练习
Upload-Labs靶场全20关通关攻略(含原理+实操+环境配置)Upload-Labs是Web安全领域经典的文件上传漏洞实战靶场,涵盖了前端验证、MIME校验、黑白名单过滤、00截断、条件竞争、二次渲染等几乎所有文件上传绕过场景。掌握该靶场的通关思路,能快速理解文件上传漏洞的核心原理与防御逻辑,对渗透测试、代码审计等工作极具参考价值。
我是有底线的