御衡的笔记
工具箱
快速安装
文章
分类
合集
标签
推荐
友链
关于
御衡的笔记
取消
工具箱
快速安装
文章
分类
合集
标签
推荐
友链
关于
Juice-Shop
64
2026
【Juice-Shop】★★★★ GDPR Data Theft:利用订单追踪接口的信息泄露窃取他人数据
04-19
【Juice-Shop】★★★★ Misplaced Signature File:通过 Null Byte 注入访问错误放置的 SIEM 签名文件
04-18
【Juice-Shop】★★★★ Forgotten Sales Backup:通过 Null Byte 注入访问遗忘的销售备份文件
04-18
【Juice-Shop】★★★★ Easter Egg && Nested Easter Egg:Null Byte 注入与多层加密解析
04-17
【Juice-Shop】★★★★★★ SSTi:通过服务端模板注入执行任意命令感染服务器
04-17
【Juice-Shop】★★★★ User Credentials:通过 SQL 注入获取所有用户凭据
04-17
【Juice-Shop】★★★★ NoSQL DoS:通过 NoSQL 注入让服务器休眠
04-17
【Juice-Shop】★★★★ Ephemeral Accountant:通过 SQL 注入凭空创建临时用户
04-17
【Juice-Shop】★★★★ CSP Bypass:绕过内容安全策略执行 XSS 攻击
04-16
【Juice-Shop】★★★★ Server-Side XSS Protection:绕过服务端安全措施进行存储型 XSS 攻击
04-16
【Juice-Shop】★★★★ HTTP-Header XSS:通过 HTTP 头部进行存储型 XSS 攻击
04-16
【Juice-Shop】★★★★ Christmas Special:通过 SQL 注入订购已删除商品
04-16
【Juice-Shop】★★★★ Access Log:通过目录扫描获取服务器访问日志
04-14
【Juice-Shop】★★★★★★ Login Support Team:通过 KeePass 字典爆破获取密码
04-13
【Juice-Shop】★★★★ Allowlist Bypass:绕过 URL 重定向白名单
04-12
【Juice-Shop】★★★ XXE Data Access:通过 XXE 读取服务器文件
04-10
【Juice-Shop】★★★ Upload Type:绕过文件类型限制
04-10
【Juice-Shop】★★★ Upload Size:上传超大文件绕过限制
04-10
【Juice-Shop】★★★ Security Advisory:提交安全公告校验和
04-10
【Juice-Shop】★★★ Reset Jim's Password:通过 OSINT 重置密码
04-09
1
2
3
4
该网站在启用 JavaScript 的情况下效果最佳。