Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 74
2025 11
0001 1

分类

靶场 DevOps 心迹 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 心迹 文件访问 File_Upload
靶场

【juice-shop】★ Zero Stars:给出零星好评

前端限制评分最低 1 星,但直接改 API 请求体就能提交 0 星。

2026-03-30
靶场

【juice-shop】★ Repetitive Registration:多余的重复密码

用 Burp 重放器删掉"重复密码"字段,直接绕过前端校验完成注册。

2026-03-30
靶场

【juice-shop】★ Missing Encoding:消失的图片

2026-03-30
靶场

【juice-shop】★ Exposed Metrics:暴露的监控指标

通过猜测 Prometheus 的默认路径,发现未鉴权的指标端点。

2026-03-30
靶场

【juice-shop】★ Bonus Payload:漏洞的声音

进阶玩转 XSS:不仅是弹窗,还能让漏洞在页面中“唱”出声音。

2026-03-29
1 … 12 13 14 … 18
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计