打开 “懒猫微服客户端” 下载应用

wackopicko

WackoPicko 是一个专门设计用于测试和学习 Web 应用安全的靶场网站,由 Adam Doupé 开发。WackoPicko 模拟了一个真实的 Web 应用场景,包含多种常见的漏洞类型,非常适合安全研究人员、渗透测试人员以及初学者用来练习和测试工具。 建议使用浏览器打开

2 次下载
0 次点赞
0 条评论
0 次催更
2

安装次数

0

点赞

0

应用评论

0

催更次数

桌面端

应用描述

反射型 XSS http://localhost/pictures/search.php?query=blah 查询参数(query)存在漏洞。 存储型 XSS http://localhost/guestbook.php 评论字段存在漏洞。 SessionID 漏洞 http://localhost/admin/login.php 会话 cookie 的值是 admin_session,这是一个自增的值。 存储型 SQL 注入 http://localhost/users/register.php -> http://localhost/users/similar.php 注册用户表单中的名字字段存在存储型 SQL 注入漏洞,该漏洞在相似用户页面上未被清理。 反射型 SQL 注入 http://localhost/users/login.php 用户名字段存在漏洞。 目录遍历 http://localhost/pictures/upload.php 标签字段存在目录遍历漏洞,使恶意用户能够覆盖 Web 服务器有权限访问的任何文件。 多步骤存储型 XSS http://localhost/pictures/view.php?picid=3 评论字段容易受到 XSS 攻击,但需要经过预览表单。 强制浏览 http://localhost/pictures/highquality.php?picid=3&key=highquality 用户无需购买即可查看高质量版本的图片。 命令行注入 http://localhost/passcheck.php 密码字段容易受到命令行注入攻击。 文件包含漏洞 http://localhost/admin/index.php?page=login 页面参数存在文件包含漏洞,但需要在末尾包含 %00。 参数操纵 http://localhost/users/sample.php?userid=1 userid 参数可以被操纵,以查看任何用户的页面,而通常需要登录。 隐藏在 JavaScript 后的反射型 XSS http://localhost/piccheck.php name 参数存在漏洞。 逻辑缺陷 http://localhost/cart/review.php 优惠券可以多次应用,将订单价格降低到零。初始数据中的优惠券代码是 SUPERYOU21。 隐藏在 Flash 表单后的反射型 XSS http://localhost/submitname.php value 参数存在漏洞。 弱用户名/密码 https://localhost/admin/login.php 存在默认用户名/密码组合:admin/admin。

懒猫评分/评论

0.0

0 条评论

此 App 尚未收到足够的评分或评论,无法显示评论列表。

应用信息

最新版本

0.0.1

更新日期

6/4/2025

预估安装占用

6.88 KB

不支持平台

--

来源

adamdoupe

提供者

glzjin

兼容性

可在此设备上使用

"第一个版本"