Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 71
2025 11
0001 1

分类

靶场 DevOps 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment Go 框架安全

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 文件访问 File_Upload FTP_目录
靶场

【juice-shop】★★★ GDPR Data Erasure:登录已删除的用户账户

通过 SQL 注入查询 sqlite_master 获取数据库结构,发现用户采用软删除机制,进而查询已删除用户信息,利用 SQL 注入登录已删除的 Chris 账户。

2026-04-08
靶场

【juice-shop】★★★ CAPTCHA Bypass:绕过验证码批量提交反馈

通过分析验证码机制,发现已通过验证的请求包可直接重放,利用 Burp Intruder 的 Null payloads 在 20 秒内自动提交 10 条以上客户反馈。

2026-04-07
靶场

【juice-shop】★★★ Bjoern's Favorite Pet:通过 OSINT 重置密码

通过搜索 Bjoern 的推特主页,在 Media 中找到其宠物照片,获取安全问题答案,利用忘记密码机制重置账户密码。

2026-04-07
1 … 10 11 12 … 28
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计