网络安全攻击案例学习平台
GitHub本平台仅供学习和研究目的,请勿将所学知识用于非法用途!
反射型 XSS → 存储型 XSS → Token 窃取
登录绕过 → UNION 注入 → 数据窃取
模拟银行 → 钓鱼攻击 → Token 防护
HTTP Flood → 服务器过载 → 限流防护
算法混淆 → 弱密钥爆破 → 敏感信息泄露
仿冒网站 → 凭证窃取 → 识别技巧
用户越权 → 数据横向泄露 → 业务资产失控
角色混乱 → 权限继承错误 → 管理接口暴露
iframe 嵌套 → UI 欺骗 → 用户误操作
Debug 接口 → 错误堆栈 → 配置暴露
登录态复制 → 任意设备使用 → 身份冒充
文件处理错误 → 恶意代码执行 → 服务器被控
流量嗅探 → 数据篡改 → 会话劫持
泄露凭证 → 批量尝试 → 账户接管
Express + Node.js
原生 HTML/CSS/JS
SQLite (sql.js)