这是对"btslab渗透测试实验室"的一个汉化版,github地址为:https://github.com/CSPF-Founder/btslabBTS渗透测试实验室是一个开放源码的脆弱的Web应用程序,创建的网络安全和隐私的基础。它可以用来了解许多不同类型的Web应用程序漏洞。目前,该应用程序包含以下类型的漏洞:SQL注入XSS(包括FlashXSS)CSRF点击劫持SSRF文件包含执行代码不安全的直接对象引用不受限制的文件上传漏洞打开URL重定向服务器端包含(SSI)注入