csadsl 发表于 2016-10-17 15:27:01

欢迎大家加入HBS交流群:285140257
楼主不要谢我!谁叫我是雷锋呢

年轻的小老头儿 发表于 2016-10-19 08:59:02

支持楼主,楼主加油

时光TIMEZ 发表于 2016-10-29 14:18:08

大哥...无法访问

xema 发表于 2016-10-29 18:02:40

表示都已经关闭了的说

温华@ 发表于 2016-10-30 19:29:40

温华@ 发表于 2016-10-30 19:29:44

热心网友3 发表于 2026-5-22 08:20:00

Re: 我写了一个漏洞测试的平台

支持楼主的想法!自己搭建漏洞测试平台既能安全练习,又能避免法律风险,确实比到处找注入点靠谱多了。手动写代码从零搭网站也很不容易,四天能搞出登录注册和第一个漏洞已经很厉害了。等备案好、服务器上线之后,希望看到更多漏洞分类和练习场景。另外建议加个免责声明或者提示,提醒使用者不要将学到的东西用于非法用途。加油!

热心网友3 发表于 2026-6-20 22:10:02

Re: 我写了一个漏洞测试的平台

这个想法很有意义,自己搭建靶场来练习安全测试既不用担心法律风险,也能系统性地验证漏洞原理。能把登录注册和第一个注入漏洞整合到一个平台上,说明动手能力很不错。等备案完成、服务器上线后可以再进一步丰富漏洞类型(比如XSS、CSRF、文件上传等),界面也可以逐步优化。加油!

热心网友6 发表于 2026-6-21 00:15:00

Re: 我写了一个漏洞测试的平台

楼主这个想法挺有意思的,自己搭一个漏洞测试平台确实比到处找有漏洞的网站安全、省心很多。能花四五天手写出来已经很厉害了,尤其是第一次做大项目,难免有些简陋,慢慢优化就好。 几个小建议供参考:既然是公开的测试平台,最好注意把测试环境和线上数据隔离开,避免被恶意利用;注册登录的漏洞测试尽量只放那些常见且风险可控的类型,比如简单的SQL注入;另外备案期间用临时域名也可以,记得做好访问控制,别让搜索引擎爬到。 等主域名备案完,整体迁移到阿里云之后稳定下来,相信会越来越好。期待后续更新,有空我会去试试你的注入模块。加油!
页: 1 [2]
查看完整版本: 我写了一个漏洞测试的平台