产品简介
web-sec 专为Web安全从业者和学习者打造的中文技能速查手册,涵盖从漏洞原理到实战利用的全套知识体系,帮助快速定位漏洞类型、掌握利用方法、理解防御思路,提升安全攻防效率。

核心功能
- 漏洞速查矩阵:按漏洞类型(XSS/CSRF/SSRF等)提供清晰利用路径
- 专题速查入口:漏洞利用、原理理解、渗透流程分类明确,一键跳转
- AI/WIKI索引:支持别名和关键词检索,适配AI助手提问
- 多语言覆盖:涵盖PHP、Java、Python、Node.js等多语言漏洞
- 持续更新:持续收录最新漏洞知识与工具推荐
快速开始
- 打开README首页,查看“高频速查入口”和“速查矩阵”定位漏洞类型。
- 根据需要,点击链接进入`exp/`(漏洞利用)、`vul/`(原理理解)或`penetration/`(渗透流程)目录。
- 查阅AI-WIKI索引(./AI-WIKI.md)获取智能检索建议。
界面预览
与其他方案对比
| 对比项 | web-sec | 同类方案 |
|---|---|---|
| 内容结构化 | 提供结构化速查矩阵,可按“漏洞类别 -> 成立条件 -> 利用链”快速定位 | 传统技术博客或手册多为线性文章,信息分散,需自行串联 |
| 语言与本地化 | 全中文深度解读与总结,贴合国内环境 | 多数高质量资源为英文,存在语言和理解门槛 |
| 检索便利性 | 内置“高频速查入口”与别名关键词,内部直达 | 需要依赖外部搜索,结果质量参差不齐 |
适合谁用
- Web安全渗透测试工程师
- 需要快速排查Web漏洞的安全运维人员
- CTF竞赛学习者与安全入门者
- 关注代码安全的安全开发人员
下载与版本
当前最新版本为 master,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/ReAbout/web-sec