# DevOps **Repository Path**: Devops2021/dev-ops ## Basic Information - **Project Name**: DevOps - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2021-05-30 - **Last Updated**: 2021-07-07 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # 渗透测试模拟系统 ### 1.概要 我组 (1)成功复现课设所要求的9大漏洞; (2)成功实现对这些漏洞的修复; (3)认真撰写课设报告; (4)已提交相关代码。 ### 2.成员详情 | 成员 | 主要职责 | | :------------: | :------------------------------: | | 邵博深(组长) | 系统开发(后端) | | 高卫东 | 系统开发(前端) | | 马晓宇 | 渗透测试、资料收集分析与报告撰写 | | 陈倩倩 | 渗透测试、资料收集分析与报告撰写 | ### 3.任务详情
| 有漏洞版本 | 无漏洞版本 | ||
|---|---|---|---|
| 框架 | Django + Vue | ||
| 服务器 | CentOS7 | WinServer2012 | |
| 代理中间件 | Nginx | IIS | |
| 容器 | docker | \ | |
| 9大漏洞 ("1"表示已实现,"0"表示已修复) |
XSS漏洞 | 1 | 0 |
| CSRF漏洞 | 1 | 0 | |
| Header注入漏洞 | 1 | 0 | |
| 目录遍历漏洞 | 1 | 0 | |
| SQL注入漏洞 | 1 | 0 | |
| 文件下载漏洞 | 1 | 0 | |
| 文件上传漏洞 | 1 | 0 | |
| 无日志漏洞 | 1 | 0 | |
| 安全漏洞 | 1 | 0 | |