| 发现默认登录页面 | 默认凭证利用 | ref/default-credentials-exploitation.md |
| PHP Twig 模板引擎沙箱被移除 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| Twig_Loader_String 处理用户输入 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| Twig 调试模式开启暴露内部错误 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| Apache 2.4.49 路径遍历配置错误(CVE-2021-41773) | Apache 2.4.49 路径遍历漏洞利用 | ../injection/ref/apache-2.4.49-path-traversal-exploitation.md |
| Apache 2.4.50 路径遍历配置错误 | Apache 路径遍历与 CGI RCE 利用 | ../injection/ref/apache-path-traversal-rce-exploitation.md |
| 根目录 Require all granted 配置 | Apache 路径遍历与 CGI RCE 利用 | ../injection/ref/apache-path-traversal-rce-exploitation.md ../injection/ref/apache-2.4.49-path-traversal-exploitation.md |
| CGI 未授权执行配置 | Apache 路径遍历与 CGI RCE 利用 | ../injection/ref/apache-path-traversal-rce-exploitation.md |
| Options Indexes 目录列表启用 | 目录列表攻击 | ref/directory-listing-attack.md |
| Options FollowSymLinks 符号链接遍历 | 路径遍历攻击 | ../injection/ref/path-traversal-attack.md ../injection/ref/apache-2.4.49-path-traversal-exploitation.md |
| 目录列表功能开启 | 目录列表攻击 | ref/directory-listing-attack.md |
| 错误页面显示堆栈信息 | 错误信息泄露利用 | ref/error-information-leakage.md |
| 发现示例应用 | 示例应用漏洞利用 | ref/sample-application-exploitation.md |
| HTTP 安全头缺失 | 安全头缺失攻击 | ref/security-headers-attack.md |
| 云存储桶公开访问 | 云存储配置错误 | ref/cloud-storage-misconfiguration.md |
| 调试模式开启 | 调试功能滥用 | ref/debug-mode-exploitation.md |
| 发现备份文件 | 敏感文件泄露 | ref/sensitive-file-exposure.md |
| CORS 配置过于宽松 | CORS 配置错误 | ref/cors-misconfiguration.md |
| 不必要的服务开启 | 服务暴露攻击 | ref/unnecessary-service-exposure.md |
| 应用无 HTTPS/TLS 配置 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 仅 HTTP 端口(80)监听 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md |
| 缺少 HSTS 响应头 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md |
| Cookie 缺少 Secure 标志 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md |
| 网络嗅探凭证拦截 | HTTP-only 部署凭证拦截攻击 | ref/http-only-deployment-credential-interception.md |
| 同一网络 HTTP 流量嗅探 | HTTP-only 部署凭证拦截攻击 | ref/http-only-deployment-credential-interception.md |
| ARP 欺骗中间人攻击 | HTTP-only 部署凭证拦截攻击 | ref/http-only-deployment-credential-interception.md |
| 会话 Cookie 明文传输劫持 | HTTP-only 部署凭证拦截攻击 | ref/http-only-deployment-credential-interception.md |
| PHP 应用仅 HTTP 部署 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md |
| Docker 环境无 HTTPS 配置 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md |
| HTTP-only+ 凭证拦截+SSTI 组合攻击 | HTTP-only 部署攻击 | ref/http-only-deployment-attack-advanced.md |
| 中间人攻击(MITM)会话劫持 | HTTP-only 部署攻击 | ref/http-only-deployment-attack-advanced.md |
| Django 应用无 HTTPS 配置 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md ref/http-only-deployment-attack-advanced.md |
| Flask 应用仅 HTTP 端口 38583 | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md |
| Werkzeug 开发服务器无 SSL | HTTP-only 部署攻击 | ref/http-only-deployment-attack.md |
| 敏感信息明文存储 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 发现 CTF Flag 文件 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Docker 环境变量明文存储 Flag | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Docker 镜像层嵌入敏感信息 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Git 历史提交 Flag/凭证 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 敏感文件 Web 可访问(644 权限) | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Docker 环境敏感信息提取 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Django SECRET_KEY 硬编码在源代码 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Django 数据库凭证硬编码 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| SSRF 组合攻击提取明文存储 Flag | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 无认证系统命令注入提取明文 Flag | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ../injection/ref/no-auth-command-injection-exploitation.md |
| Flask 应用 debug=True 开启调试模式 | Flask 调试模式滥用 | ref/flask-debug-mode-exploitation.md ref/flask-debug-mode-exploitation-advanced.md |
| Werkzeug 调试器暴露 | Flask 调试模式滥用 | ref/flask-debug-mode-exploitation.md ref/flask-debug-mode-exploitation-advanced.md |
| 错误页面显示堆栈跟踪 | Flask 调试模式滥用 | ref/flask-debug-mode-exploitation.md ref/flask-debug-mode-exploitation-advanced.md |
| Flask 应用无认证架构 + 调试模式 | Flask 无认证架构 XSS 组合攻击 | ../injection/ref/flask-no-auth-xss-combo-exploitation.md |
| Django 应用 DEBUG=True 开启 | Django 安全配置错误 | ref/debug-mode-exploitation.md |
| Django SECRET_KEY 硬编码在 settings.py | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Django 数据库凭证硬编码 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Docker 环境内部服务无认证 | 信任边界违规 | ../insecure-design/ref/trust-boundary-violation-ssrf.md |
| secret.txt/.env 明文存储 Flag | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Docker 镜像层嵌入敏感信息 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Git 历史提交 Flag/凭证 | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 敏感文件 Web 可访问(644 权限) | 明文密钥存储利用 | ref/plaintext-secret-storage-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| .env 文件提交到 Git 仓库 | 敏感信息明文存储利用 | ref/sensitive-data-plaintext-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Git 历史可追溯敏感信息 | 敏感信息明文存储利用 | ref/sensitive-data-plaintext-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| Docker build ARG 包含密钥 | 敏感信息明文存储利用 | ref/sensitive-data-plaintext-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 日志文件包含敏感信息 | 敏感信息明文存储利用 | ref/sensitive-data-plaintext-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 备份文件(.bak/.old)Web 可访问 | 敏感信息明文存储利用 | ref/sensitive-data-plaintext-exploitation.md ref/plaintext-secret-storage-exploitation-advanced.md |
| 无认证系统存在路径遍历漏洞 | 无认证系统路径遍历利用 | ref/no-auth-path-traversal-exploitation.md |
| 静态文件服务无认证 + 路径遍历 | 无认证系统路径遍历利用 | ref/no-auth-path-traversal-exploitation.md |
| 登录接口无速率限制 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 CAPTCHA 可自动化攻击 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 IP 封禁机制 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 每请求触发高资源消耗操作(如 PhantomJS) | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| Flask 应用无速率限制 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 100 个快速连续请求全部成功 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 HTTP 429 响应 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| Docker 容器内敏感文件读取 | Docker 环境敏感信息提取 | ref/docker-secret-extraction-advanced.md |
| Docker 环境变量包含 Flag/密钥 | Docker 环境敏感信息提取 | ref/docker-secret-extraction-advanced.md |
| CTF 挑战 Docker 环境信息提取 | Docker 环境敏感信息提取 | ref/docker-secret-extraction-advanced.md |
| Apache 静态文件服务 CTF 挑战 | Apache 2.4.49 路径遍历漏洞利用 | ref/apache-2.4.49-path-traversal-exploitation.md |
| 路径遍历读取/tmp/flag 文件 | Apache 2.4.49 路径遍历漏洞利用 | ref/apache-2.4.49-path-traversal-exploitation.md |
| 路径遍历读取/etc/passwd 用户枚举 | Apache 2.4.49 路径遍历漏洞利用 | ref/apache-2.4.49-path-traversal-exploitation.md |
| 路径遍历读取/proc/self/environ | Apache 2.4.49 路径遍历漏洞利用 | ref/apache-2.4.49-path-traversal-exploitation.md |
| 路径遍历读取 Apache 配置文件 | Apache 2.4.49 路径遍历漏洞利用 | ref/apache-2.4.49-path-traversal-exploitation.md |
| Cookie 缺少 Secure/HttpOnly 标志 | Cookie 安全配置错误利用 | ref/cookie-security-misconfiguration.md |
| Cookie 缺少 SameSite 标志 | Cookie 安全配置错误利用 | ref/cookie-security-misconfiguration.md |
| Cookie 明文存储敏感信息 | Cookie 安全配置错误利用 | ref/cookie-security-misconfiguration.md |
| Cookie Domain 作用域过宽 | Cookie 安全配置错误利用 | ref/cookie-security-misconfiguration.md |
| 环境变量泄露(DATABASE_URL、API_KEY 等) | 环境变量信息泄露利用 | ref/environment-variable-leakage.md |
| .env 文件 Web 可访问 | 环境变量信息泄露利用 | ref/environment-variable-leakage.md |
| 调试端点暴露环境变量 | 环境变量信息泄露利用 | ref/environment-variable-leakage.md |
| 容器环境变量明文存储 | 环境变量信息泄露利用 | ref/environment-variable-leakage.md |
| ASP.NET 调试模式开启(debug="true") | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| ASP.NET 自定义错误页面未配置 | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| ASP.NET trace.axd 可访问 | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| ASP.NET elmah.axd 未保护 | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| ASP.NET web.config 可访问 | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| ASP.NET ViewState 未加密 | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| IIS 目录浏览启用 | ASP.NET 配置错误利用 | ref/aspnet-misconfiguration-exploitation.md |
| OPTIONS 方法暴露支持 HTTP 方法 | HTTP 方法测试攻击 | ref/http-methods-attack.md |
| PUT 方法允许文件上传 | HTTP 方法测试攻击 | ref/http-methods-attack.md |
| DELETE 方法允许删除文件 | HTTP 方法测试攻击 | ref/http-methods-attack.md |
| TRACE 方法启用(XST 攻击) | HTTP 方法测试攻击 | ref/http-methods-attack.md |
| CONNECT 方法允许代理隧道 | HTTP 方法测试攻击 | ref/http-methods-attack.md |
| HEAD 方法可能绕过访问控制 | HTTP 方法测试攻击 | ref/http-methods-attack.md |
| 错误页面显示详细 SQL 错误 | 错误处理测试攻击 | ref/error-handling-testing.md |
| 错误页面显示堆栈跟踪 | 错误处理测试攻击 | ref/error-handling-testing.md |
| 错误页面显示文件路径信息 | 错误处理测试攻击 | ref/error-handling-testing.md |
| 错误页面显示数据库版本 | 错误处理测试攻击 | ref/error-handling-testing.md |
| 触发异常返回详细调试信息 | 错误处理测试攻击 | ref/error-handling-testing.md |
| 需要系统化枚举敏感目录 | 敏感资源枚举 | ref/sensitive-resource-enumeration.md |
| 需要发现备份文件和配置 | 敏感资源枚举 | ref/sensitive-resource-enumeration.md |
| 需要发现管理接口路径 | 敏感资源枚举 | ref/sensitive-resource-enumeration.md |
| 需要发现 API 端点 | 敏感资源枚举 | ref/sensitive-resource-enumeration.md |
| 需要发现版本控制目录(.git) | 敏感资源枚举 | ref/sensitive-resource-enumeration.md |
| 发现 J2EE 应用使用 HTTP 传输 | J2EE 数据传输未加密攻击 | ref/j2ee-unencrypted-transport-attack.md |
| J2EE 应用未配置 HTTPS | J2EE 数据传输未加密攻击 | ref/j2ee-unencrypted-transport-attack.md |
| HTTP 流量可被嗅探 | J2EE 数据传输未加密攻击 | ref/j2ee-unencrypted-transport-attack.md |
| HTTPS 降级攻击(SSL 剥离) | J2EE 数据传输未加密攻击 | ref/j2ee-unencrypted-transport-attack.md |
| 发现硬编码密钥/密码 | 硬编码常量检测与利用 | ref/hardcoded-constants-detection.md |
| 发现硬编码 Flag/秘密值 | 硬编码常量检测与利用 | ref/hardcoded-constants-detection.md |
| 源代码审计发现魔术数字 | 硬编码常量检测与利用 | ref/hardcoded-constants-detection.md |
| 二进制文件逆向分析 | 硬编码常量检测与利用 | ref/hardcoded-constants-detection.md |
| Git 历史泄露硬编码凭证 | 硬编码常量检测与利用 | ref/hardcoded-constants-detection.md |
| 发现 XXE 漏洞(XML 解析) | XXE file:// 协议利用 | ../injection/ref/xxe-file-protocol-exploitation.md |
| SOAP 服务存在 XXE 漏洞 | XXE file:// 协议利用 | ../injection/ref/xxe-file-protocol-exploitation.md |
| XML-RPC 接口存在 XXE | XXE file:// 协议利用 | ../injection/ref/xxe-file-protocol-exploitation.md |
| SVG 上传存在 XXE 漏洞 | XXE file:// 协议利用 | ../injection/ref/xxe-file-protocol-exploitation.md |
| SAML 认证存在 XXE 漏洞 | XXE file:// 协议利用 | ../injection/ref/xxe-file-protocol-exploitation.md |