Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 74
2025 11
0001 1

分类

靶场 DevOps 心迹 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 心迹 文件访问 File_Upload
靶场

【juice-shop】★★★ Security Advisory:提交安全公告校验和

通过访问 security.txt 和 CSAF 提供商元数据,找到已知漏洞的安全公告,下载校验和文件并提交作为尽职调查证明。

2026-04-10
靶场

【juice-shop】★★★ Upload Size:上传超大文件绕过限制

通过拦截投诉表单的文件上传请求,在请求体中重复文件内容,绕过客户端文件大小限制,上传超过 100 kB 的文件。

2026-04-10
靶场

【juice-shop】★★★ Upload Type:绕过文件类型限制

通过拦截投诉表单的文件上传请求,删除文件扩展名,绕过客户端文件类型限制,上传不符合 .pdf 或 .zip 要求的文件。

2026-04-10
靶场

【juice-shop】★★★ Reset Jim's Password:通过 OSINT 重置密码

通过识别 Jim 的真实身份,利用公开信息推断其安全问题答案(最年长兄弟姐妹的中间名),完成密码重置。

2026-04-09
靶场

【juice-shop】★★★ Privacy Policy Inspection:通过隐私政策找到隐藏 URL

通过仔细阅读隐私政策并使用开发者工具发现隐藏的 CSS 特效,提取隐藏文本拼接成 URL,访问隐藏页面完成挑战。

2026-04-09
1 … 4 5 6 … 18
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计