靶场
【juice-shop】★★ View Basket:查看他人购物车
通过篡改 Cookie 中的 bid 参数,越权查看其他用户的购物车内容。
靶场
【juice-shop】★★ Login Admin:SQL 注入绕过登录
通过 SQL 注入攻击绕过登录验证,使用 OR true 和 SQL 注释(--)成功登录管理员账户。
靶场
【juice-shop】★★ Sensitive Data Exposure:敏感数据泄露
在客户端代码中发现硬编码的测试账户凭据,用于登录系统。
1
…
15
16
17
…
28