Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 74
2025 11
0001 1

分类

靶场 DevOps 心迹 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 心迹 文件访问 File_Upload
靶场

【juice-shop】★★★ Forged Feedback:伪造他人反馈

通过删除反馈表单中隐藏字段的 hidden 属性,将 userId 修改为其他用户的 ID,以他人身份提交反馈。

2026-04-06
靶场

【juice-shop】★★★ Visual Geo Stalking:通过照片细节重置密码

通过仔细观察用户上传照片中的建筑细节,识别出公司名称,利用忘记密码机制重置 Emma 的账户密码。

2026-04-05
靶场

【juice-shop】★★ NFT Takeover:接管 NFT 钱包

通过用户评论中泄露的助记词,使用 BIP39 工具推导以太坊私钥,接管包含官方 Soul Bound Token 的钱包。

2026-04-05
靶场

【juice-shop】★★ Login MC SafeSearch:通过歌词推断密码

通过分析 MC SafeSearch 的歌曲《Protect Ya' Passwordz》的歌词和 MV,推断其账户密码并成功登录。

2026-04-05
靶场

【juice-shop】★★ Meta Geo Stalking:通过图像元数据重置密码

通过提取用户上传照片的 GPS 元数据,定位其安全问题答案,利用忘记密码机制重置账户密码。

2026-04-05
1 … 8 9 10 … 18
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计