php代码审计实战模拟平台
.
├── php代码审计实战模拟平台.rar
└── pikachu-master
├── Dockerfile
├── LICENSE
├── README.md
├── assets
│ ├── css
│ │ ├── ace-ie.min.css
│ │ ├── ace-part2.min.css
│ │ ├── ace-rtl.min.css
│ │ ├── ace-skins.min.css
│ │ ├── ace.min.css
│ │ ├── bootstrap-colorpicker.min.css
│ │ ├── bootstrap-datepicker3.min.css
│ │ ├── bootstrap-datetimepicker.min.css
│ │ ├── bootstrap-duallistbox.min.css
│ │ ├── bootstrap-editable.min.css
│ │ ├── bootstrap-multiselect.min.css
│ │ ├── bootstrap-timepicker.min.css
│ │ ├── bootstrap.min.css
│ │ ├── bootstrap.min.css.bak
│ │ ├── chosen.min.css
│ │ ├── colorbox.min.css
│ │ ├── daterangepicker.min.css
│ │ ├── dropzone.min.css
│ │ ├── font-awesome.min.css
│ │ ├── fonts.googleapis.com.css
│ │ ├── fullcalendar.min.css
│ │ ├── jquery-ui.custom.min.css
│ │ ├── jquery-ui.min.css
│ │ ├── jquery.gritter.min.css
│ │ ├── prettify.min.css
│ │ ├── select2.min.css
│ │ └── ui.jqgrid.min.css
│ ├── font-awesome
│ │ └── 4.5.0
│ │ ├── css
│ │ │ └── font-awesome.min.css
│ │ └── fonts
│ │ ├── fontawesome-webfont.eot
│ │ ├── fontawesome-webfont.svg
│ │ ├── fontawesome-webfont.ttf
│ │ ├── fontawesome-webfont.woff
│ │ └── fontawesome-webfont.woff2
│ ├── fonts
│ │ ├── ManyGifts.ttf
│ │ ├── glyphicons-halflings-regular.eot
│ │ ├── glyphicons-halflings-regular.svg
│ │ ├── glyphicons-halflings-regular.ttf
│ │ ├── glyphicons-halflings-regular.woff
│ │ └── glyphicons-halflings-regular.woff2
│ ├── images
│ │ ├── avatars
│ │ │ ├── avatar.png
│ │ │ ├── avatar1.png
│ │ │ ├── avatar2.png
│ │ │ ├── avatar3.png
│ │ │ ├── avatar4.png
│ │ │ ├── avatar5.png
│ │ │ ├── pikachu.png
│ │ │ ├── pikachu1.png
│ │ │ ├── profile-pic.jpg
│ │ │ └── user.jpg
│ │ ├── bootstrap-colorpicker
│ │ │ ├── alpha-horizontal.png
│ │ │ ├── alpha.png
│ │ │ ├── hue-horizontal.png
│ │ │ ├── hue.png
│ │ │ └── saturation.png
│ │ ├── email
│ │ │ ├── email1.png
│ │ │ ├── email2.png
│ │ │ ├── email3.png
│ │ │ └── email4.png
│ │ ├── gallery
│ │ │ ├── image-1.jpg
│ │ │ ├── image-2.jpg
│ │ │ ├── image-3.jpg
│ │ │ ├── image-4.jpg
│ │ │ ├── image-5.jpg
│ │ │ ├── image-6.jpg
│ │ │ ├── thumb-1.jpg
│ │ │ ├── thumb-2.jpg
│ │ │ ├── thumb-3.jpg
│ │ │ ├── thumb-4.jpg
│ │ │ ├── thumb-5.jpg
│ │ │ └── thumb-6.jpg
│ │ ├── nbaplayer
│ │ │ ├── kobe.png
│ │ │ └── tmac.jpeg
│ │ └── placeholder
│ │ ├── 165x90.png
│ │ ├── 255x150.png
│ │ ├── 530x270.png
│ │ └── 550x280.png
│ ├── js
│ │ ├── ace-editable.min.js
│ │ ├── ace-elements.min.js
│ │ ├── ace-extra.min.js
│ │ ├── ace.min.js
│ │ ├── autosize.min.js
│ │ ├── bootbox.js
│ │ ├── bootstrap-colorpicker.min.js
│ │ ├── bootstrap-datepicker.min.js
│ │ ├── bootstrap-datetimepicker.min.js
│ │ ├── bootstrap-editable.min.js
│ │ ├── bootstrap-markdown.min.js
│ │ ├── bootstrap-multiselect.min.js
│ │ ├── bootstrap-tag.min.js
│ │ ├── bootstrap-timepicker.min.js
│ │ ├── bootstrap-wysiwyg.min.js
│ │ ├── bootstrap.min.js
│ │ ├── buttons.colVis.min.js
│ │ ├── buttons.flash.min.js
│ │ ├── buttons.html5.min.js
│ │ ├── buttons.print.min.js
│ │ ├── chosen.jquery.min.js
│ │ ├── dataTables.buttons.min.js
│ │ ├── dataTables.select.min.js
│ │ ├── daterangepicker.min.js
│ │ ├── dropzone.min.js
│ │ ├── excanvas.min.js
│ │ ├── fullcalendar.min.js
│ │ ├── grid.locale-en.js
│ │ ├── holder.min.js
│ │ ├── html5shiv.min.js
│ │ ├── jquery-1.11.3.min.js
│ │ ├── jquery-2.1.4.min.js
│ │ ├── jquery-additional-methods.min.js
│ │ ├── jquery-typeahead.js
│ │ ├── jquery-ui.custom.min.js
│ │ ├── jquery-ui.min.js
│ │ ├── jquery.bootstrap-duallistbox.min.js
│ │ ├── jquery.colorbox.min.js
│ │ ├── jquery.dataTables.bootstrap.min.js
│ │ ├── jquery.dataTables.min.js
│ │ ├── jquery.easypiechart.min.js
│ │ ├── jquery.flot.min.js
│ │ ├── jquery.flot.pie.min.js
│ │ ├── jquery.flot.resize.min.js
│ │ ├── jquery.gritter.min.js
│ │ ├── jquery.hotkeys.index.min.js
│ │ ├── jquery.inputlimiter.min.js
│ │ ├── jquery.jqGrid.min.js
│ │ ├── jquery.knob.min.js
│ │ ├── jquery.maskedinput.min.js
│ │ ├── jquery.mobile.custom.min.js
│ │ ├── jquery.nestable.min.js
│ │ ├── jquery.raty.min.js
│ │ ├── jquery.sparkline.index.min.js
│ │ ├── jquery.ui.touch-punch.min.js
│ │ ├── jquery.validate.min.js
│ │ ├── markdown.min.js
│ │ ├── moment.min.js
│ │ ├── prettify.min.js
│ │ ├── respond.min.js
│ │ ├── select2.min.js
│ │ ├── spin.js
│ │ ├── spinbox.min.js
│ │ ├── tree.min.js
│ │ └── wizard.min.js
│ └── swf
│ └── flashExport.swf
├── footer.php
├── header.php
├── inc
│ ├── config.inc.php
│ ├── function.php
│ ├── mysql.inc.php
│ ├── showvcode.php
│ └── uploadfunction.php
├── index.php
├── install.php
├── pkxss
│ ├── inc
│ │ ├── config.inc.php
│ │ └── mysql.inc.php
│ ├── index.php
│ ├── pkxss.css
│ ├── pkxss_install.php
│ ├── pkxss_login.php
│ ├── rkeypress
│ │ ├── pkxss_keypress_result.php
│ │ ├── rk.js
│ │ └── rkserver.php
│ ├── xcookie
│ │ ├── cookie.php
│ │ ├── pkxss_cookie_result.php
│ │ └── post.html
│ ├── xfish
│ │ ├── fish.php
│ │ ├── pkxss_fish_result.php
│ │ └── xfish.php
│ └── xssmanager.php
├── test
│ └── phpinfo.txt
├── vul
│ ├── burteforce
│ │ ├── bf_client.php
│ │ ├── bf_form.php
│ │ ├── bf_server.php
│ │ ├── bf_token.php
│ │ └── burteforce.php
│ ├── csrf
│ │ ├── csrf.php
│ │ ├── csrfget
│ │ │ ├── csrf_get.php
│ │ │ ├── csrf_get_edit.php
│ │ │ └── csrf_get_login.php
│ │ ├── csrfpost
│ │ │ ├── csrf_post.php
│ │ │ ├── csrf_post_edit.php
│ │ │ └── csrf_post_login.php
│ │ └── csrftoken
│ │ ├── token_get.php
│ │ ├── token_get_edit.php
│ │ └── token_get_login.php
│ ├── dir
│ │ ├── dir.php
│ │ ├── dir_list.php
│ │ └── soup
│ │ ├── jarheads.php
│ │ └── truman.php
│ ├── fileinclude
│ │ ├── fi_local.php
│ │ ├── fi_remote.php
│ │ ├── fileinclude.php
│ │ └── include
│ │ ├── ai.png
│ │ ├── file1.php
│ │ ├── file2.php
│ │ ├── file3.php
│ │ ├── file4.php
│ │ ├── file5.php
│ │ ├── file6.php
│ │ ├── kd.png
│ │ ├── kobe.png
│ │ ├── ray.png
│ │ └── tmac.png
│ ├── infoleak
│ │ ├── abc.php
│ │ ├── findabc.php
│ │ └── infoleak.php
│ ├── overpermission
│ │ ├── op.php
│ │ ├── op1
│ │ │ ├── op1_login.php
│ │ │ └── op1_mem.php
│ │ └── op2
│ │ ├── op2_admin.php
│ │ ├── op2_admin_edit.php
│ │ ├── op2_login.php
│ │ └── op2_user.php
│ ├── rce
│ │ ├── rce.php
│ │ ├── rce_eval.php
│ │ └── rce_ping.php
│ ├── sqli
│ │ ├── sqli.php
│ │ ├── sqli_blind_b.php
│ │ ├── sqli_blind_t.php
│ │ ├── sqli_del.php
│ │ ├── sqli_header
│ │ │ ├── sqli_header.php
│ │ │ └── sqli_header_login.php
│ │ ├── sqli_id.php
│ │ ├── sqli_iu
│ │ │ ├── sqli_edit.php
│ │ │ ├── sqli_login.php
│ │ │ ├── sqli_mem.php
│ │ │ └── sqli_reg.php
│ │ ├── sqli_search.php
│ │ ├── sqli_str.php
│ │ ├── sqli_widebyte.php
│ │ └── sqli_x.php
│ ├── ssrf
│ │ ├── ssrf.php
│ │ ├── ssrf_curl.php
│ │ ├── ssrf_fgc.php
│ │ └── ssrf_info
│ │ ├── info1.php
│ │ └── info2.php
│ ├── unsafedownload
│ │ ├── down_nba.php
│ │ ├── download
│ │ │ ├── ai.png
│ │ │ ├── bigben.png
│ │ │ ├── camby.png
│ │ │ ├── kb.png
│ │ │ ├── lmx.png
│ │ │ ├── mbl.png
│ │ │ ├── ns.png
│ │ │ ├── oldfish.png
│ │ │ ├── pj.png
│ │ │ ├── rayal.png
│ │ │ ├── sks.png
│ │ │ └── smallane.png
│ │ ├── execdownload.php
│ │ └── unsafedownload.php
│ ├── unsafeupload
│ │ ├── clientcheck.php
│ │ ├── getimagesize.php
│ │ ├── servercheck.php
│ │ └── upload.php
│ ├── unserilization
│ │ ├── unser.php
│ │ └── unserilization.php
│ ├── urlredirect
│ │ ├── unsafere.php
│ │ └── urlredirect.php
│ ├── xss
│ │ ├── fixxss.php
│ │ ├── xss.php
│ │ ├── xss_01.php
│ │ ├── xss_02.php
│ │ ├── xss_03.php
│ │ ├── xss_04.php
│ │ ├── xss_dom.php
│ │ ├── xss_dom_x.php
│ │ ├── xss_reflected_get.php
│ │ ├── xss_stored.php
│ │ ├── xssblind
│ │ │ ├── admin.php
│ │ │ ├── admin_login.php
│ │ │ └── xss_blind.php
│ │ └── xsspost
│ │ ├── post_login.php
│ │ └── xss_reflected_post.php
│ └── xxe
│ ├── xxe.php
│ └── xxe_1.php
└── wiki
└── image
└── title.png
55 directories, 279 files
评论