</>
VulnLab security training
· 首页
实验模块
01 密码泄露 02 SQL 注入 03 文件上传 04 IDOR 越权 05 文件包含 06 CSRF 伪造 07 SSRF 请求伪造 08 命令注入 09 XXE 注入
vulnlab v2.0 · k1lla.top

密码泄露专题

涵盖 4 类密码泄露漏洞:硬编码凭据、API 暴露、响应泄露、HTML 注释泄露

1-1 HARDCODE

硬编码凭据

开发测试账号写死在源码中,上线后忘记删除

开始实验 →
1-2 API LEAK

API 暴露 + 明文存储

调试 API 未关闭,数据库明文密码可直接读取

开始实验 →
1-3 RESPONSE

登录响应泄露密码

登录成功后服务器返回的 JSON 中包含了用户密码

开始实验 →
1-4 COMMENT

HTML 注释泄露

前端 HTML 注释中暴露了测试账号和敏感信息

开始实验 →