Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 74
2025 11
0001 1

分类

靶场 DevOps 心迹 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 心迹 文件访问 File_Upload
靶场

【juice-shop】★★★★ Misplaced Signature File:通过 Null Byte 注入访问错误放置的 SIEM 签名文件

通过访问 FTP 目录发现错误放置的 SIEM 签名文件 suspicious_errors.yml,利用 Null Byte 注入绕过文件扩展名限制,成功访问该文件完成挑战。

2026-04-18
靶场

【juice-shop】★★★★ Forgotten Sales Backup:通过 Null Byte 注入访问遗忘的销售备份文件

通过访问 FTP 目录发现遗忘的销售备份文件 coupons_2013.md.bak,利用 Null Byte 注入绕过文件扩展名限制,成功下载该文件完成挑战。

2026-04-18
靶场

【juice-shop】★★★★ Easter Egg && Nested Easter Egg:Null Byte 注入与多层加密解析

通过 Null Byte 注入下载隐藏彩蛋文件,再对文件内容进行 Base64 解码和 ROT13 解密,层层剥开加密,找到真正藏在彩蛋中的彩蛋。

2026-04-17
靶场

【juice-shop】★★★★★★ SSTi:通过服务端模板注入执行任意命令感染服务器

通过发现用户名字段存在服务端模板注入漏洞,利用 Node.js 的 child_process 模块执行任意系统命令,让服务器下载并执行 juicy malware,完成远程代码执行挑战。

2026-04-17
靶场

【juice-shop】★★★★ User Credentials:通过 SQL 注入获取所有用户凭据

通过商品搜索接口发现 SQL 注入漏洞,使用 UNION SELECT 攻击获取 Users 表中所有用户的邮箱和密码哈希,完成数据泄露挑战。

2026-04-17
1 2 3 … 18
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计