| 登录接口无速率限制 | 暴力破解攻击 | ref/bruteforce-attack.md |
| 使用泄露凭证尝试登录 | 凭证填充攻击 | ref/credential-stuffing.md |
| 对泄露凭证进行变体/递增尝试登录 | 混合凭证填充/密码喷洒攻击 | ref/hybrid-credential-attack.md |
| 密码呈现季节性/年份模式(Winter2025→Winter2026) | 混合凭证填充/密码喷洒攻击 | ref/hybrid-credential-attack.md |
| 仅使用密码认证无 MFA | 单因素认证风险检测 | ref/single-factor-auth-risk.md |
| 敏感操作无额外验证 | 单因素认证风险检测 | ref/single-factor-auth-risk.md |
| 高权限账户仅密码保护 | 单因素认证风险检测 | ref/single-factor-auth-risk.md |
| SSO 登录后多应用共享会话 | SSO/SLO 会话失效攻击 | ref/sso-slo-session-expiration.md |
| 单点注销后其他应用仍可访问 | SSO/SLO 会话失效攻击 | ref/sso-slo-session-expiration.md |
| 公共计算机会话残留 | SSO/SLO 会话失效攻击 | ref/sso-slo-session-expiration.md |
| 数据库泄露发现明文密码 | 弱密码存储检测 | ref/weak-password-storage-detection.md |
| 密码可逆加密(AES/DES) | 弱密码存储检测 | ref/weak-password-storage-detection.md |
| 使用 MD5/SHA1 存储密码 | 弱密码存储检测 | ref/weak-password-storage-detection.md |
| 管理员可查看用户明文密码 | 弱密码存储检测 | ref/weak-password-storage-detection.md |
| 数据库/服务允许空密码登录 | 空密码攻击 | ref/empty-password-attack.md |
| 默认账户空密码配置 | 空密码攻击 | ref/empty-password-attack.md |
| MySQL/Redis/SSH 空密码 | 空密码攻击 | ref/empty-password-attack.md |
| HTTPS 证书验证被禁用 | 证书验证攻击 | ref/certificate-validation-attack.md |
| 移动应用接受所有证书 | 证书验证攻击 | ref/certificate-validation-attack.md |
| 自签名证书无警告 | 证书验证攻击 | ref/certificate-validation-attack.md |
| 证书过期仍接受连接 | 证书验证攻击 | ref/certificate-validation-attack.md |
| 登出后会话令牌仍有效 | 捕获重放攻击 | ref/capture-replay-attack.md |
| API 令牌可重复使用 | 捕获重放攻击 | ref/capture-replay-attack.md |
| OTP 验证码可重用 | 捕获重放攻击 | ref/capture-replay-attack.md |
| 密码重置令牌可重用 | 捕获重放攻击 | ref/capture-replay-attack.md |
| 敏感操作请求可重放 | 捕获重放攻击 | ref/capture-replay-attack.md |
| 无 CSRF Token 防护 | 来源验证攻击 | ref/origin-validation-attack.md |
| CORS 配置允许任意域 | 来源验证攻击 | ref/origin-validation-attack.md |
| WebSocket 无 Origin 验证 | 来源验证攻击 | ref/origin-validation-attack.md |
| Webhook 无签名验证 | 来源验证攻击 | ref/origin-validation-attack.md |
| Referer 验证可绕过 | 来源验证攻击 | ref/origin-validation-attack.md |
| 证书吊销检查未启用 | 证书吊销检查绕过 | ref/certificate-revocation-bypass.md |
| OCSP 检查可被绕过 | 证书吊销检查绕过 | ref/certificate-revocation-bypass.md |
| CRL 检查软失败 | 证书吊销检查绕过 | ref/certificate-revocation-bypass.md |
| OCSP 响应可重放 | 证书吊销检查绕过 | ref/certificate-revocation-bypass.md |
| 会话 ID 可预测或固定 | 会话固定/劫持 | ref/session-fixation-hijacking.md ref/flask-session-management-exploitation.md |
| 登录成功后会话 ID 不变(无 session_regenerate_id) | PHP 会话管理缺陷利用 | ref/php-session-management-exploitation.md |
| Cookie 缺少 HttpOnly/Secure/SameSite 标志 | PHP 会话管理缺陷利用 | ref/php-session-management-exploitation.md |
| 无登出功能/登出不销毁会话 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| 认证流程可被绕过 | 认证绕过攻击 | ref/authentication-bypass.md |
| MFA 可被绕过或疲劳攻击 | MFA 绕过攻击 | ref/mfa-bypass-attack.md |
| JWT 令牌验证缺陷 | JWT 认证攻击 | ref/jwt-authentication-attack.md |
| 密码重置流程缺陷 | 密码重置攻击 | ref/password-reset-attack.md |
| 默认凭证未修改 | 默认凭证利用 | ref/default-credential-exploitation.md |
| 登录错误消息泄露信息 | 账户枚举攻击 | ref/account-enumeration.md |
| SSO/SAML 配置缺陷 | SSO 认证攻击 | ref/sso-authentication-attack.md |
| 发现硬编码会话密钥 | 会话伪造攻击 | ref/session-forgery-attack.md ref/flask-session-forgery-hardcoded-secret.md |
| HTTP 明文传输凭证 | 凭证拦截攻击 | ref/credential-interception-attack.md |
| HTTP 明文传输会话 Cookie | HTTP 明文会话劫持攻击 | ref/http-session-hijacking.md |
| 网络嗅探截获会话 Cookie | HTTP 明文会话劫持攻击 | ref/http-session-hijacking.md |
| 同一 WiFi 网络会话窃取 | HTTP 明文会话劫持攻击 | ref/http-session-hijacking.md |
| ARP 欺骗会话劫持 | HTTP 明文会话劫持攻击 | ref/http-session-hijacking.md |
| 缺失 Secure 标志 Cookie | HTTP 明文会话劫持攻击 | ref/http-session-hijacking.md |
| JWT 签名验证被禁用 | JWT 令牌伪造攻击 | ref/jwt-token-forgery-attack.md |
| 硬编码 JWT 签名密钥 | JWT 令牌伪造攻击 | ref/jwt-token-forgery-attack.md |
| 两阶段登录流程(先用户名后密码) | 两阶段认证账户枚举 | ref/two-stage-auth-enumeration.md |
| 分步认证暴露用户信息 | 两阶段认证账户枚举 | ref/two-stage-auth-enumeration.md |
| 密码表单包含隐藏 user_id 字段 | 客户端控制会话固定攻击 | ref/client-controlled-session-fixation.md |
| 认证接受客户端提供的 user_id | 客户端控制会话固定攻击 | ref/client-controlled-session-fixation.md |
| 登录后可修改 user_id 访问他人账户 | 客户端控制会话固定攻击 | ref/client-controlled-session-fixation.md |
| 登出后 JWT 仍可重用 | 不完整登出攻击 | ref/incomplete-logout-attack.md |
| JWT 无过期时间(exp claim) | 不完整登出攻击 | ref/incomplete-logout-attack.md |
| PHP 博客应用会话固定漏洞 | PHP 会话管理缺陷利用 | ref/php-session-management-exploitation.md |
| PHP 应用 session_start() 无安全配置 | PHP 会话管理缺陷利用 | ref/php-session-management-exploitation.md |
| PHP 会话 Cookie 无 HttpOnly 标志 | PHP 会话管理缺陷利用 | ref/php-session-management-exploitation.md |
| PHP 会话 Cookie 无 Secure 标志 | HTTP 明文会话劫持攻击 | ref/http-session-hijacking.md |
| PHP 会话 Cookie 无 SameSite 标志 | PHP 会话管理缺陷利用 | ref/php-session-management-exploitation.md |
| 会话无超时配置 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| 会话垃圾回收概率性触发 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| Flask 应用使用客户端会话 | Flask 会话伪造攻击 | ref/flask-session-forgery-attack.md ref/flask-session-management-exploitation.md |
| Flask 应用硬编码弱 SECRET_KEY | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-weak-secret-session-forgery-advanced.md ref/flask-session-forgery-hardcoded-secret.md |
| Flask 会话 Cookie 可预测 | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-weak-secret-session-forgery-advanced.md ref/flask-session-forgery-hardcoded-secret.md |
| 发现 itsdangerous 签名密钥 | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-weak-secret-session-forgery-advanced.md ref/flask-session-forgery-hardcoded-secret.md |
| Flask 应用存在多重认证缺陷(弱密钥 + 无速率限制 + 明文密码) | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md ref/flask-auth-defenses-combo-advanced-attack.md |
| Flask 应用默认凭证 + 无速率限制 | Flask 默认凭证利用攻击 | ref/flask-default-credential-exploitation.md ref/flask-no-rate-limit-abuse.md |
| Flask 应用登录接口无速率限制 | Flask 无速率限制滥用攻击 | ref/flask-no-rate-limit-abuse.md |
| Flask 应用无 CAPTCHA 可自动化攻击 | Flask 无速率限制滥用攻击 | ref/flask-no-rate-limit-abuse.md |
| Flask 应用 100 个快速连续请求全部成功 | Flask 无速率限制滥用攻击 | ref/flask-no-rate-limit-abuse.md |
| Flask SOAP Banking Service 会话伪造 | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-session-forgery-hardcoded-secret.md |
| Flask 硬编码密钥 'your_secret_key' | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-session-forgery-hardcoded-secret.md |
| Flask 明文密码存储 app.py:10 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md |
| Flask 无速率限制 ~300 请求/秒 | Flask 无速率限制滥用攻击 | ref/flask-no-rate-limit-abuse.md |
| 两阶段认证流程 | 两阶段认证账户枚举 | ref/two-stage-auth-enumeration.md |
| 登出后会话仍有效 | 会话固定/劫持 | ref/session-fixation-hijacking.md ref/flask-session-management-exploitation.md |
| 登出时仅清除部分会话数据 | 不完整登出攻击 | ref/incomplete-logout-attack.md ref/flask-session-management-exploitation.md |
| 无/logout 端点 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| 无 session.clear() 调用 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| 会话无过期时间配置 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| 客户端会话无法服务器端撤销 | 无登出机制会话持久化攻击 | ref/no-logout-session-persistence.md |
| 应用接受 X-UserId 等自定义用户标识头部 | X-UserId 头部认证绕过 | ref/x-userid-header-bypass-attack.md |
| HTML/JS 中暴露用户 ID | 用户 ID 枚举攻击 | ref/user-id-enumeration-attack.md |
| 应用完全无认证机制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| PHP 应用无 session_start() 调用 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| PHP 应用无 $_SESSION 使用 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Docker 环境内部服务无应用层认证 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| CTF 挑战应用无认证架构 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| GraphQL API 无认证要求 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| GraphQL 端点公开访问无需凭证 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Flask 应用无 SECRET_KEY 配置 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-exploitation.md |
| 发现应用无登录页面 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-exploitation.md |
| 所有端点无需认证即可访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-exploitation.md |
| 无认证系统存在命令注入漏洞 | 无认证系统命令注入利用 | ../injection/ref/no-auth-command-injection-exploitation.md |
| 完全无认证架构 + 命令执行端点 | 无认证系统命令注入利用 | ../injection/ref/no-auth-command-injection-exploitation.md |
| PHP Twig 应用无认证机制 + SSTI 漏洞 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| Twig 沙箱移除 + 无认证系统 | PHP Twig SSTI 利用 | ../injection/ref/php-twig-ssti-exploitation.md |
| Flask 应用无 SECRET_KEY 配置 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 发现应用无登录页面 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 所有端点无需认证即可访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| Apache Struts 应用无 web.xml 安全约束配置 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-detection-exploitation.md |
| Struts 2 应用无登录端点 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-detection-exploitation.md |
| Struts 2 应用所有 Action 对匿名访问开放 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-detection-exploitation.md |
| Java Web 应用无配置 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/no-auth-system-detection-exploitation.md |
| IP 基础认证(request.remote_addr 检查) | IP 基础认证绕过攻击 | ref/ip-based-auth-bypass-via-ssrf.md |
| 认证端点使用 127.0.0.1 检查 | IP 基础认证绕过攻击 | ref/ip-based-auth-bypass-via-ssrf.md |
| SSRF 漏洞 + IP 认证组合 | IP 基础认证绕过攻击 | ref/ip-based-auth-bypass-via-ssrf.md |
| Flask 应用硬编码弱 SECRET_KEY | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-session-forgery-advanced-exploitation.md |
| Flask 会话 Cookie 可预测 | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-session-forgery-advanced-exploitation.md |
| 发现 itsdangerous 签名密钥 | Flask 弱密钥会话伪造攻击 | ref/flask-weak-secret-session-forgery.md ref/flask-session-forgery-advanced-exploitation.md |
| Flask 应用存在多重认证缺陷(弱密钥 + 无速率限制 + 明文密码) | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md ref/flask-auth-defenses-combo-advanced-attack.md |
| Flask 应用会话伪造 + 水平权限提升 | Flask 会话伪造高级利用 | ref/flask-session-forgery-advanced-exploitation.md |
| Flask 应用会话伪造 + 垂直权限提升 | Flask 会话伪造高级利用 | ref/flask-session-forgery-advanced-exploitation.md |
| Flask 应用默认凭证 + 无速率限制 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md ref/flask-auth-defenses-combo-advanced-attack.md |
| Flask 应用会话重用 + 会话劫持 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md ref/flask-auth-defenses-combo-advanced-attack.md |
| Flask 应用 CSRF+ 会话劫持组合攻击 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md ref/flask-auth-defenses-combo-advanced-attack.md |
| Flask 应用存在多重认证缺陷 | Flask 认证绕过高级攻击 | ref/flask-authentication-bypass-advanced.md |
| Flask 应用完全无认证架构 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 无登录/登出端点 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 无会话管理(无 Cookie/Token) | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 无认证装饰器(@login_required) | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 发现硬编码凭证(admin/!@ED#) | Flask 认证绕过高级攻击 | ref/flask-authentication-bypass-advanced.md |
| 登录前后会话 ID 不变 | Flask 认证绕过高级攻击 | ref/flask-authentication-bypass-advanced.md |
| 时序攻击枚举用户名 | Flask 认证绕过高级攻击 | ref/flask-authentication-bypass-advanced.md |
| 无账户锁定机制 | Flask 认证绕过高级攻击 | ref/flask-authentication-bypass-advanced.md |
| Flask 应用无 SECRET_KEY 配置 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| Werkzeug 响应头无认证端点 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 无@login_required 装饰器 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| 所有路由公开访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| CTF 挑战应用无认证架构 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md ref/flask-no-auth-architecture-exploitation-advanced.md |
| Flask 应用无 session 导入/使用 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| Flask 应用无 SECRET_KEY 配置 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| Flask 应用无登录/登出端点 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| Flask 应用无认证装饰器 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| Flask 应用所有路由公开访问 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| Werkzeug 响应头无认证端点 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| CTF 挑战应用无认证架构 | Flask 无认证架构检测 | ref/flask-no-auth-architecture-detection.md |
| Flask 用户枚举时序攻击 | 用户名枚举攻击 | ref/account-enumeration-advanced.md |
| Flask 非恒定时间比较 | 用户名枚举攻击 | ref/account-enumeration-advanced.md |
| Flask 登出后会话 Cookie 仍有效 | 不完整登出攻击 | ref/incomplete-logout-attack.md ref/flask-session-management-exploitation.md |
| Flask 客户端会话无服务器失效 | 不完整登出攻击 | ref/incomplete-logout-attack.md ref/flask-session-management-exploitation.md |
| Django 应用无速率限制 | 暴力破解攻击 | ref/bruteforce-attack.md |
| Django Admin 无 CAPTCHA | 暴力破解攻击 | ref/bruteforce-attack.md |
| HTTP 明文传输会话 Cookie | 凭证拦截攻击 | ref/credential-interception-attack.md |
| Django Session Cookie 无 Secure 标志 | 凭证拦截攻击 | ref/credential-interception-attack.md |
| 登录接口无速率限制可暴力攻击 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 CAPTCHA 可自动化攻击 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 IP 封禁机制 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 每请求触发高资源消耗操作(如 PhantomJS) | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| Flask 应用无速率限制 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 100 个快速连续请求全部成功 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 HTTP 429 响应 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 50+ 并发请求全部成功(100% 成功率) | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 每请求响应时间~2.7 秒(高资源消耗) | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无认证系统资源耗尽 DoS | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 令牌仅 Base64 编码无签名 | Base64 令牌伪造攻击 | ref/base64-token-forgery-attack.md |
| 令牌结构可预测(仅含用户 ID) | Base64 令牌伪造攻击 | ref/base64-token-forgery-attack.md |
| 令牌无过期时间验证 | Base64 令牌伪造攻击 | ref/base64-token-forgery-attack.md |
| FastAPI 应用使用 Base64 令牌 | FastAPI Base64 令牌认证绕过 | ref/fastapi-base64-token-bypass.md |
| FastAPI 导入 jwt 但未使用 | FastAPI Base64 令牌认证绕过 | ref/fastapi-base64-token-bypass.md |
| FastAPI 定义了 SECRET_KEY 但未使用 | FastAPI Base64 令牌认证绕过 | ref/fastapi-base64-token-bypass.md |
| FastAPI 令牌验证仅检查格式 | FastAPI Base64 令牌认证绕过 | ref/fastapi-base64-token-bypass.md |
| CTF 挑战 FastAPI 认证绕过 | FastAPI Base64 令牌认证绕过 | ref/fastapi-base64-token-bypass.md |
| CTF 挑战应用无认证 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| XSS 挑战应用公开访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Flask 应用无 session 导入/使用 | Flask 无认证架构检测与利用 | ref/flask-no-auth-architecture-exploitation.md |
| Flask 应用完全无认证架构(无登录/登出/会话) | Flask 无认证架构检测与利用 | ref/flask-no-auth-architecture-exploitation.md |
| Werkzeug Server 头无认证端点 | Flask 无认证架构检测与利用 | ref/flask-no-auth-architecture-exploitation.md |
| 结合 XSS 利用无认证系统 | Flask 无认证架构检测与利用 | ref/flask-no-auth-architecture-exploitation.md ../injection/ref/flask-no-auth-xss-combo-exploitation.md |
| 临时文件 Race Condition 利用 | Flask 无认证架构检测与利用 | ref/flask-no-auth-architecture-exploitation.md |
| Flask 应用无认证架构 + XSS 组合攻击 | Flask 无认证架构 XSS 组合攻击 | ../injection/ref/flask-no-auth-xss-combo-exploitation.md |
| 无认证系统 Flag 获取 | Flask 无认证架构 XSS 组合攻击 | ../injection/ref/flask-no-auth-xss-combo-exploitation.md |
| 无认证架构数据外带攻击 | Flask 无认证架构 XSS 组合攻击 | ../injection/ref/flask-no-auth-xss-combo-exploitation.md |
| Flask 应用无 SECRET_KEY 配置 | 无认证系统检测与利用(Flask) | ref/no-auth-system-flask-exploitation.md |
| 无登录/登出端点 | 无认证系统检测与利用(Flask) | ref/no-auth-system-flask-exploitation.md |
| 无会话管理(无 Cookie/Token) | 无认证系统检测与利用(Flask) | ref/no-auth-system-flask-exploitation.md |
| 无认证装饰器(@login_required) | 无认证系统检测与利用(Flask) | ref/no-auth-system-flask-exploitation.md |
| 所有路由公开访问 | 无认证系统检测与利用(Flask) | ref/no-auth-system-flask-exploitation.md |
| CTF 挑战应用无认证架构 | 无认证系统检测与利用(Flask) | ref/no-auth-system-flask-exploitation.md |
| 登录接口无速率限制可暴力攻击 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 CAPTCHA 可自动化攻击 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 无 IP 封禁机制 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 每请求触发高资源消耗操作(如 PhantomJS) | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 50+ 快速连续请求全部成功 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 自动化暴力测试无阻碍 | 无速率限制滥用 | ref/no-rate-limit-abuse.md |
| 应用完全无认证机制 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| PHP 应用无 session_start() 调用 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| PHP 应用无 $_SESSION 使用 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Docker 环境内部服务无应用层认证 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| CTF 挑战应用无认证架构 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 发现应用无登录页面 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 所有端点无需认证即可访问 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无认证系统存在文件上传功能 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| 无认证系统存在敏感数据读取 | 无认证系统检测与利用 | ref/no-authentication-system-exploitation.md |
| Cookie 仅 Base64 编码无签名 | Cookie 操纵认证绕过 | ref/cookie-manipulation-attack.md |
| PHP 序列化 Cookie 存储凭证 | Cookie 操纵认证绕过 | ref/cookie-manipulation-attack.md |
| Cookie 中存储明文密码 | Cookie 操纵认证绕过 | ref/cookie-manipulation-attack.md |
| 客户端 Cookie 控制认证状态 | Cookie 操纵认证绕过 | ref/cookie-manipulation-attack.md |
| Cookie 无 HttpOnly/Secure/SameSite | 会话劫持攻击 | ref/session-fixation-hijacking.md |
| 登录接口无速率限制 | 无速率限制滥用 | ref/rate-limit-absence-exploitation.md |
| 无 CAPTCHA 可自动化暴力攻击 | 无速率限制滥用 | ref/rate-limit-absence-exploitation.md |
| 无账户锁定机制 | 无速率限制滥用 | ref/rate-limit-absence-exploitation.md |
| 硬编码管理员密码在源码中 | 硬编码密钥利用 | ref/hardcoded-secret-exploitation.md |
| 凭证确定性生成无随机性 | 令牌重放攻击 | ref/cookie-manipulation-attack.md |
| 用户名在错误响应中反射 | 用户名枚举攻击 | ref/account-enumeration-advanced.md |
| HTTP 明文传输凭证 | 凭证拦截攻击 | ref/credential-interception-attack.md |
| 无登出端点/会话失效机制 | 不完整登出攻击 | ref/incomplete-logout-attack.md |
| Django 应用存在多重认证缺陷(硬编码 SECRET_KEY/无速率限制/明文密码存储) | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 应用 SECRET_KEY 硬编码 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 应用无速率限制配置 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 多步骤注册流程存储明文密码 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 会话 Cookie 无 Secure 标志 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 会话伪造攻击(SECRET_KEY 已知) | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 登录端点无速率限制暴力破解 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 注册流程账户枚举 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Django 会话明文密码存储漏洞 | Django 认证系统综合攻击 | ref/django-auth-attack.md |
| Flask 应用弱会话密钥(your_secret_key) | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md |
| Flask 应用无速率限制 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md |
| Flask 应用明文密码存储 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md |
| Flask Cookie 缺少 Secure/SameSite 标志 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md |
| CTF 挑战 Flask 应用认证缺陷 | Flask 认证缺陷综合攻击 | ref/flask-auth-defenses-combo-attack.md |