API漏洞, 400 / 900 (44%)
44.444444444444% complete
APP安全, 0 / 150 (0%)
0% complete
CISP-PTE, 0 / 150 (0%)
0% complete
CMS系列, 200 / 1,300 (15%)
15.384615384615% complete
CTF训练题, 150 / 1,050 (14%)
14.285714285714% complete
SQL注入, 1,400 / 2,450 (57%)
57.142857142857% complete
SSRF, 600 / 600 (100%)
100% complete
XSS漏洞, 100 / 600 (17%)
16.666666666667% complete
XXE漏洞, 150 / 550 (27%)
27.272727272727% complete
中间件, 400 / 410 (98%)
97.560975609756% complete
代码审计, 300 / 800 (38%)
37.5% complete
内网渗透, 0 / 500 (0%)
0% complete
内部集训题, 0 / 160 (0%)
0% complete
反序列化, 200 / 350 (57%)
57.142857142857% complete
命令||代码执行, 800 / 850 (94%)
94.117647058824% complete
安全基础, 800 / 950 (84%)
84.210526315789% complete
实战渗透, 350 / 900 (39%)
38.888888888889% complete
文件上传, 0 / 350 (0%)
0% complete
文件包含, 0 / 350 (0%)
0% complete
暴力破解, 200 / 1,750 (11%)
11.428571428571% complete
框架漏洞, 500 / 1,000 (50%)
50% complete
线下题, 0 / 70 (0%)
0% complete
总分: 6,550 / 16,190 (40.5%)
题目标题 完成时间 分数
ecshop (CMS系列) #272, 已发布4 年 , 9 月 后 (2024-07-04 14:41:05) 200
API漏洞01 (API漏洞) #56, 已发布1 年, 6 月 后 (2024-05-03 22:43:57) 400
SSRF03 (SSRF) #222, 已发布2 年 , 9 月 后 (2024-05-03 22:19:43) 300
存储型XSS (XSS漏洞) #325, 已发布4 年 , 8 月 后 (2024-05-03 22:07:08) 100
破壳漏洞 (命令||代码执行) #263, 已发布4 年 , 7 月 后 (2024-05-03 21:31:32) 200
命令执行02 (命令||代码执行) #238, 已发布3 年 , 3 月 后 (2024-05-03 21:27:27) 200
PHPmailer (命令||代码执行) #223, 已发布4 年 , 5 月 后 (2024-05-03 21:21:29) 200
PHP代码审计01 (代码审计) #134, 已发布4 年 , 3 月 后 (2024-01-26 10:57:17) 300
Weblogic弱口令&反序列化 (中间件) #218, 已发布4 年 , 4 月 后 (2024-01-26 10:41:16) 150
tomcat任意文件写入 (中间件) #252, 已发布4 年 , 4 月 后 (2024-01-26 10:23:24) 150
tomcat8弱口令 (中间件) #280, 已发布4 年 , 4 月 后 (2024-01-26 10:13:17) 100
端口扫描 (安全基础) #192, 已发布1 年, 10 月 后 (2024-01-26 10:08:26) 100
Docker容器基础 (安全基础) #173, 已发布1 年, 10 月 后 (2024-01-26 09:54:27) 100
XML外部实体注入01 (XXE漏洞) #305, 已发布3 年 , 10 月 后 (2023-08-05 19:36:29) 150
SSRF02 (SSRF) #226, 已发布2 年 , 8 月 后 (2023-08-04 21:23:13) 200
SSRF01 (SSRF) #346, 已发布3 年 , 10 月 后 (2023-08-04 21:18:39) 100
unserialize反序列化 (反序列化) #215, 已发布3 年 , 6 月 后 (2023-03-24 20:41:26) 200
bash (CTF训练题) #133, 已发布2 年 , 4 月 后 (2023-03-16 19:41:01) 150
命令执行01 (命令||代码执行) #246, 已发布2 年 , 1 月后 (2023-02-11 16:51:26) 100
webshell&中国菜刀 (命令||代码执行) #247, 已发布2 年 , 2 月 后 (2023-01-22 00:28:42) 100
企业网站 (实战渗透) #68, 已发布3 年 , 2 月 后 (2023-01-21 23:51:37) 200
××租房网 (实战渗透) #41, 已发布3 月 , 13 天 后 (2023-01-21 23:29:15) 150
struts2远程命令执行02 (框架漏洞) #225, 已发布3 年 , 4 月 后 (2023-01-21 23:01:55) 200
struts2远程命令执行01 (框架漏洞) #142, 已发布1 年, 4 月 后 (2023-01-21 22:57:27) 150
Thinkphp5.0.22/5.1.29远程代码执行漏洞 (框架漏洞) #257, 已发布3 年 , 3 月 后 (2023-01-21 22:46:56) 150
Mysql数据库基础 (安全基础) #104, 已发布10 月 , 8 天 后 (2023-01-21 18:04:14) 100
宽字符注入 (SQL注入) #356, 已发布3 年 , 4 月 后 (2023-01-21 17:47:59) 200
SQL报错型注入 (SQL注入) #262, 已发布3 年 , 4 月 后 (2023-01-21 17:35:29) 200
POST盲注&万能密码 (SQL注入) #275, 已发布3 年 , 4 月 后 (2023-01-21 17:22:22) 150
X-Forwarded-For注入 (SQL注入) #385, 已发布3 年 , 4 月 后 (2023-01-21 17:12:20) 150
Cookie注入 (SQL注入) #402, 已发布3 年 , 4 月 后 (2023-01-21 16:54:05) 150
SQL搜索型注入01 (SQL注入) #409, 已发布3 年 , 4 月 后 (2023-01-20 23:28:20) 150
伪静态&搜索注入 (SQL注入) #133, 已发布9 月 , 5 天 后 (2023-01-20 23:17:38) 100
ftp服务破解 (暴力破解) #136, 已发布1 年后 (2022-08-07 13:50:16) 200
SQL数字型GET注入 (SQL注入) #430, 已发布2 年 , 8 月 后 (2022-08-07 10:48:44) 100
SQL搜索型注入02 (SQL注入) #516, 已发布2 年 , 10 月 后 (2022-08-07 10:30:08) 100
SQL字符型注入 (SQL注入) #614, 已发布2 年 , 10 月 后 (2022-08-07 10:01:39) 100
目录扫描 (安全基础) #73, 已发布4 月 , 23 天 后 (2022-08-06 20:35:52) 100
Linux基础命令 (安全基础) #104, 已发布4 月 , 24 天 后 (2022-08-06 20:06:46) 100
PHP代码基础 (安全基础) #275, 已发布1 年, 8 月 后 (2022-08-06 19:44:48) 100
Nginx整数溢出漏洞 (安全基础) #103, 已发布2 年 , 8 月 后 (2022-08-06 19:33:56) 100
指纹识别 (安全基础) #93, 已发布4 月 , 22 天 后 (2022-08-06 19:14:25) 50
BurpSuite抓包 (安全基础) #536, 已发布2 年 , 11 月 后 (2022-08-06 19:12:29) 50