Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 71
2025 11
0001 1

分类

靶场 DevOps 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment Go 框架安全

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 文件访问 File_Upload FTP_目录
靶场

【juice-shop】★★★★ CSP Bypass:绕过内容安全策略执行 XSS 攻击

通过分析 Content-Security-Policy 头部,利用图像 URL 注入修改 CSP 策略,结合正则表达式过滤漏洞进行双写 bypass,最终在传统页面上执行 XSS 攻击。

2026-04-16
靶场

【juice-shop】★★★★ Christmas Special:通过 SQL 注入订购已删除商品

通过 SQL 注入绕过应用程序的商品可用性检查,将已删除的 2014 年圣诞节特别优惠商品添加到购物车并完成订单。

2026-04-16
靶场

【juice-shop】★★★★ HTTP-Header XSS:通过 HTTP 头部进行存储型 XSS 攻击

通过分析登录流程,发现应用使用 True-Client-IP 头部记录用户登录 IP,利用该头部的不当处理进行存储型 XSS 攻击,在用户个人资料页面执行恶意代码。

2026-04-16
1 … 3 4 5 … 28
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计