御衡的笔记
文章
标签
分类
关于
御衡的笔记
取消
文章
标签
分类
关于
靶场
2026
【juice-shop】★★★★ GDPR Data Theft:利用订单追踪接口的信息泄露窃取他人数据
04-19
【juice-shop】★★★★ Misplaced Signature File:通过 Null Byte 注入访问错误放置的 SIEM 签名文件
04-18
【juice-shop】★★★★ Forgotten Sales Backup:通过 Null Byte 注入访问遗忘的销售备份文件
04-18
【juice-shop】★★★★ Easter Egg && Nested Easter Egg:Null Byte 注入与多层加密解析
04-17
【juice-shop】★★★★★★ SSTi:通过服务端模板注入执行任意命令感染服务器
04-17
【juice-shop】★★★★ User Credentials:通过 SQL 注入获取所有用户凭据
04-17
【juice-shop】★★★★ NoSQL DoS:通过 NoSQL 注入让服务器休眠
04-17
【juice-shop】★★★★ Ephemeral Accountant:通过 SQL 注入凭空创建临时用户
04-17
【juice-shop】★★★★ CSP Bypass:绕过内容安全策略执行 XSS 攻击
04-16
【juice-shop】★★★★ Server-side XSS Protection:绕过服务端安全措施进行存储型 XSS 攻击
04-16
【juice-shop】★★★★ HTTP-Header XSS:通过 HTTP 头部进行存储型 XSS 攻击
04-16
【juice-shop】★★★★ Christmas Special:通过 SQL 注入订购已删除商品
04-16
【juice-shop】★★★★ Access Log:通过目录扫描获取服务器访问日志
04-14
【juice-shop】★★★★★★ Login Support Team:通过 KeePass 字典爆破获取密码
04-13
【juice-shop】★★★★ Allowlist Bypass:绕过 URL 重定向白名单
04-12
【juice-shop】★★★ XXE Data Access:通过 XXE 读取服务器文件
04-10
【juice-shop】★★★ Upload Type:绕过文件类型限制
04-10
【juice-shop】★★★ Upload Size:上传超大文件绕过限制
04-10
【juice-shop】★★★ Security Advisory:提交安全公告校验和
04-10
【juice-shop】★★★ Reset Jim's Password:通过 OSINT 重置密码
04-09
1
2
3
4