Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 74
2025 11
0001 1

分类

靶场 DevOps 心迹 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 心迹 文件访问 File_Upload
靶场

【juice-shop】★★★★ Server-side XSS Protection:绕过服务端安全措施进行存储型 XSS 攻击

通过 Null Byte 注入获取 package.json.bak,发现存在漏洞的 sanitize-html 库,利用非递归清理的特性进行双层编码绕过,在客户反馈页面执行存储型 XSS 攻击。

2026-04-16
靶场

【juice-shop】★★★★ Access Log:通过目录扫描获取服务器访问日志

通过分析挑战提示,使用 ffuf 进行反向目录扫描,发现 /support/logs 路径,获取服务器访问日志文件,完成挑战。

2026-04-14
靶场

【juice-shop】★★★★★★ Login Support Team:通过 KeePass 字典爆破获取密码

下载 FTP 中的 KeePass 数据库文件,通过分析密码策略生成定制化字典,使用 john 爆破 KeePass 密码,获取支持团队的真实凭据。

2026-04-13
靶场

【juice-shop】★★★★ Allowlist Bypass:绕过 URL 重定向白名单

通过篡改重定向 URL 参数,在允许列表中的 URL 前后添加恶意地址,绕过服务器的 URL 白名单验证,强制重定向到非白名单页面。

2026-04-12
靶场

【juice-shop】★★★ XXE Data Access:通过 XXE 读取服务器文件

通过构造 XXE(XML 外部实体)攻击 payload,利用投诉表单的文件上传接口读取服务器上的敏感文件(如 /etc/passwd)。

2026-04-10
1 … 3 4 5 … 18
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计