Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 71
2025 11
0001 1

分类

靶场 DevOps 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment Go 框架安全

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 文件访问 File_Upload FTP_目录
Featured image of post 笔记:不重启Linux 手动触发 SCSI 总线扫描,刷新 `/dev` 磁盘列表
解决方案

笔记:不重启Linux 手动触发 SCSI 总线扫描,刷新 `/dev` 磁盘列表

2026-04-27
靶场

【juice-shop】★★★★ GDPR Data Theft:利用订单追踪接口的信息泄露窃取他人数据

通过分析订单追踪接口的响应,发现邮箱地址的元音字符被替换为星号的规律,构造与目标用户相似的邮箱地址,欺骗数据导出功能获取他人的个人数据。

2026-04-19
靶场

【juice-shop】★★★★ Misplaced Signature File:通过 Null Byte 注入访问错误放置的 SIEM 签名文件

通过访问 FTP 目录发现错误放置的 SIEM 签名文件 suspicious_errors.yml,利用 Null Byte 注入绕过文件扩展名限制,成功访问该文件完成挑战。

2026-04-18
1 2 … 28
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计