靶场
【juice-shop】★ Outdated Allowlist:过期的加密货币地址
利用代码中残留的过期加密货币地址重定向,绕过现代编译器的清理机制。
靶场
【juice-shop】★ Web3 Sandbox:智能合约沙盒
通过分析路由配置,发现意外部署的智能合约代码沙盒。
靶场
【juice-shop】★★ Reflected XSS:反射型跨站脚本攻击
通过追踪订单页面的 id 参数,注入 XSS 有效负载完成反射型跨站脚本攻击。
1
…
16
17
18
…
28