Skip to content
Web eXploitation Laboratory
Main Navigation
首頁
挑戰
使用手冊
知識庫
繁體中文
English
繁體中文
English
Appearance
Return to top
Challenges
Choose a challenge to begin
All difficulties
Easy
Medium
Hard
Mystery
All categories
web
Sort: ID
Sort: Difficulty
Sort: Category
Sort: Date
↑
6 challenges
#001
請勿索引
easy
web
Aug 17, 2026
針對 Shutterbox 的黑箱滲透測試委託。這個學校攝影社的網站,把幹部後台放在一個社團認為沒有人找得到的網址上。
information-disclosure
robots-txt
recon
flask
#002
知的必要
easy
web
Apr 2, 2026
針對 FileHub 的黑箱滲透測試委託。這家檔案分享服務在產品頁上保證,某個帳號上傳的檔案只有該帳號讀得到。
idor
access-control
fastapi
sqlite
#003
不問原因
easy
web
Aug 22, 2026
針對 Keyrack 的黑箱滲透測試委託。這間軟體授權經銷商宣稱,任何帳號能花的就只有 Keyrack 配給它的那筆額度。
e-commerce
licensing
black-box
authenticated
#004
每人限用一次
easy
web
Aug 22, 2026
針對 Stubhouse 的黑箱滲透測試委託。這個售票平台宣稱優惠碼每位顧客限用一次,而尚未付清的金額一律交由站外金流商收取。
ticketing
events
black-box
authenticated
#005
僅限員工
easy
web
Aug 17, 2026
針對 Corkboard 的黑箱滲透測試委託。這套內部公佈欄系統宣稱,管理後台只有帶著管理者旗標的帳號打得開。
sql
injection
flask
sqlite
#006
須經核准
easy
web
Aug 22, 2026
針對 Badgeline 的黑箱滲透測試委託。這套研究機構的門禁申請系統宣稱,沒有經過背書與安全審查的人,拿不到任何門禁碼。
facilities
research-institute
black-box
authenticated