靶场环境
W小哥应急响应靶场
大余百个项目环境带视频
Vulnstack系列红蓝队靶场
Vulnhub专业提权靶机
360+CTF逆向题目文件
训练应急响应靶机整理集
入门在线靶场练习地
内网在线打靶好地方
loT固件漏洞复现环境
CTFShow刷题WP整理
云安全自动构建靶场
云安全自动构建靶场2
Gandalf AI提示词注入靶场
WooYun历史案例可构建
JWT专业渗透测试平台
综合Java漏洞学习平台
JS前端加密练习靶场
JS逆向入门靶场练习
Python应用漏洞靶场
小迪安全知识库
-
+
首页
综合Java漏洞学习平台
综合Java漏洞学习平台
# [](https://github.com/whgojp/JavaSecLab/blob/main/pic/logo.png)JavaSecLab 一款综合Java漏洞平台 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#javaseclab-%E4%B8%80%E6%AC%BE%E7%BB%BC%E5%90%88java%E6%BC%8F%E6%B4%9E%E5%B9%B3%E5%8F%B0) 项目地址:https://github.com/whgojp/JavaSecLab [](https://www.apache.org/licenses/LICENSE-2.0.html) [](https://github.com/whgojp/JavaSecLab) [](https://github.com/whgojp/JavaSecLab) [](https://blog.csdn.net/weixin_53009585) [](https://camo.githubusercontent.com/82f0de61792b36346d99c95e558e7b632f802631f4d7713c60d889502f986624/68747470733a2f2f696d672e736869656c64732e696f2f6769746875622f73746172732f7768676f6a702f4a6176615365634c61623f636f6c6f723d627269676874677265656e267374796c653d666c61742d737175617265) [](https://camo.githubusercontent.com/8b91fd52d58710c542de91f2fd82da0f1a0e85147128b2fc15b47a354fea9ec8/68747470733a2f2f696d672e736869656c64732e696f2f6769746875622f666f726b732f7768676f6a702f4a6176615365634c61623f7374796c653d626c7565) * * * ## 项目介绍 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E9%A1%B9%E7%9B%AE%E4%BB%8B%E7%BB%8D) JavaSecLab是**一款综合型Java漏洞平台**,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范、漏洞流量分析,覆盖多种漏洞场景,友好用户交互UI…… [](https://github.com/whgojp/JavaSecLab/blob/main/pic/home.png) [](https://github.com/whgojp/JavaSecLab/blob/main/pic/show.png) ## 面向人群 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E9%9D%A2%E5%90%91%E4%BA%BA%E7%BE%A4) * 安全服务方面:帮助安全服务人员理解漏洞原理(产生、修复、审计),以及对应漏洞流量分析 * 甲方安全方面:可作为开发安全培训演示,友好的交互方式,帮助研发同学更容易理解漏洞 * 安全研究方面:各种漏洞的不同触发场景,可用于xAST等安全工具测试 ## 支持漏洞模块 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E6%94%AF%E6%8C%81%E6%BC%8F%E6%B4%9E%E6%A8%A1%E5%9D%97) * 跨站脚本攻击、跨站请求伪造、CORS、JSONP、URL重定向、XFF伪造、拒绝服务、XPATH注入 * SQL注入、任意文件系列、跨服务端请求伪造、XML实体注入、RCE * 逻辑漏洞(IDOR、验证码安全、支付安全、并发安全)、敏感信息泄漏系列、登录对抗系列 * SPEL注入、SSTI注入、反序列化、组件漏洞 ## 在线环境体验 [](https://github.com/whgojp/JavaSecLab/blob/main/README_ZH.md#%E5%9C%A8%E7%BA%BF%E7%8E%AF%E5%A2%83%E4%BD%93%E9%AA%8C) [http://whgojp.top/](http://whgojp.top/) 账号密码:admin/admin
xiaodi
2026年5月21日 18:18
1
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)