Skip to content
Web eXploitation Laboratory
Main Navigation
首頁
挑戰
使用手冊
繁體中文
English
繁體中文
English
Appearance
Return to top
Challenges
Choose a challenge to begin
All difficulties
Easy
Medium
Hard
Mystery
All categories
web
Sort: ID
Sort: Difficulty
Sort: Category
Sort: Date
↑
4 challenges
#001
知的必要
easy
web
Apr 2, 2026
針對 FileHub 的黑箱滲透測試委託。這家檔案分享服務在產品頁上保證,某個帳號上傳的檔案只有該帳號讀得到。
idor
access-control
fastapi
sqlite
wxl.browserlab.online/zh/c/001
#002
僅限員工
easy
web
Aug 17, 2026
針對 Corkboard 的黑箱滲透測試委託。這套內部公佈欄系統宣稱,管理後台只有帶著管理者旗標的帳號打得開。
sql
injection
flask
sqlite
wxl.browserlab.online/zh/c/002
#008
只是預覽而已
easy
web
Sep 6, 2026
針對 Corvid Labs 內部 prompt 樣板庫的白箱滲透測試委託。樣板編輯器告訴撰寫者,算繪預覽是在一個受限的環境裡進行的。
ssti
template-injection
jinja2
fastapi
wxl.browserlab.online/zh/c/008
#010
精選節錄
medium
web
Sep 13, 2026
針對 Kestrel Press 教材選文編輯台的白箱滲透測試委託;投稿者在此編寫教材,課程編輯再將已選用的節錄組成講義。
idor
access-control
ssti
template-injection
jinja2
flask
wxl.browserlab.online/zh/c/010