当前位置: 首页 > news >正文

OWASP Juice-Shop靶场(⭐⭐)

目录

Reflected XSS

Exposed credentials

Login Admin

Admin Section

Five-Star Feedback

Password Strength

View Basket

Deprecated Interface

Empty User Registration

Login MC SafeSearch

Meta Geo Stalking

NFT Takeover

Security Policy

Visual Geo Stalking

Weird Crypto


Reflected XSS

在进行该关卡前需要进行购物操作

然后在历史订单中找到关于id的url

http://172.25.254.145/#/track-result?id=487f-f583c8974e2e3d5a

Exposed credentials

A developer was careless with hardcoding unused, but still valid credentials for a testing account on the client-side.

一名开发人员粗心大意,在客户端硬编码了未使用但仍然有效的测试账户凭证

testing@juice-sh.op

IamUsedForTesting

Login Admin

登录界面sql注入即可

Admin Section

需要在管理员身份下访问该页面

Five-Star Feedback

上一关基础上,在管理页面删除5星即可

Password Strength

admin@juice-sh.op

暴力破解即可

View Basket

横向越权

修改请求头中/rest/basket/后的数字即可

Deprecated Interface

用于上传单个发票 PDF 文件、XML 格式的企业对企业(B2B)订单文件,或包含多个发票或订单的 ZIP 压缩文件的输入区域。

Empty User Registration

抓包,账号密码删除后,放包即可

Login MC SafeSearch

敏感数据泄露

https://www.youtube.com/watch?v=v59CX2DiX0Y

账号密码

mc.safesearch@juice-sh.op

Mr. N00dles

Meta Geo Stalking

查看john的照片

账号

john@juice-sh.op

通过下载图片来识别图片的经纬度

EXIF信息查看器

36 deg 57' 31.38" N, 84 deg 20' 53.58" W,

36.958717°N,84.348183°W

安全问题答案

Daniel Boone National Forest

将相关信息填入即可

NFT Takeover

purpose betray marriage blame crunch monitor spin slide donate sport lift clutch

(BIP39 - Mnemonic Code)

选取种子

552b89904540a9d8751f1c7e31f71feb584bb62af857fbfb65bcb8e48c80dcb8654614379a2a1e294f759134c0008beeee778fb353f98e15edf3adad2a728e17

没有成功

Security Policy

http://172.25.254.145/security.txt

Visual Geo Stalking

eemma@juice-sh.op

ITsec

Weird Crypto

 输入md5

相关文章:

  • aws(学习笔记第四十二课) serverless-backend
  • 2025年5月系分论文题(回忆版)
  • 为什么size_t重要,size_t的大小
  • 理论物理:为什么在极低温(接近绝对零度)时,经典理论失效?
  • 并发编程艺术--AQS底层源码解析(二)
  • 多线程的基础知识以及应用
  • 计算机视觉---YOLOv2
  • 2021年认证杯SPSSPRO杯数学建模B题(第二阶段)依巴谷星表中的毕星团求解全过程文档及程序
  • 计算机网络学习(六)——UDP
  • Go语言Map的底层原理
  • mysql都有哪些锁?
  • Java并发编程:全面解析锁策略、CAS与synchronized优化机制
  • 基于SpringBoot的校园电竞赛事系统
  • uni-app学习笔记十二-vue3中组件传值(属性传值)
  • Redis之金字塔模型分层架构
  • [医学影像 AI] 使用 PyTorch 和 MedicalZooPytorch 实现 3D 医学影像分割
  • Linux Kernel调试:强大的printk(二)
  • 两个mysql的maven依赖要用哪个?
  • 高级特性实战:死信队列、延迟队列与优先级队列(一)
  • 基于MATLAB编程针对NCV检测数据去漂移任务的完整解决方案
  • html 网站根目录/手机百度官网首页
  • 满城住房和城乡建设局网站/百度人工智能开放平台
  • 自己做网站表白/平台做推广的技巧
  • 物流网站首页图片/个人网站搭建
  • 网站开发竞争性谈判/seo零基础教学视频
  • 网站可以做信息抓取吗/seo是什么岗位简称