当前位置: 首页 > news >正文

OWASP Juice-Shop靶场(⭐⭐)

目录

Reflected XSS

Exposed credentials

Login Admin

Admin Section

Five-Star Feedback

Password Strength

View Basket

Deprecated Interface

Empty User Registration

Login MC SafeSearch

Meta Geo Stalking

NFT Takeover

Security Policy

Visual Geo Stalking

Weird Crypto


Reflected XSS

在进行该关卡前需要进行购物操作

然后在历史订单中找到关于id的url

http://172.25.254.145/#/track-result?id=487f-f583c8974e2e3d5a

Exposed credentials

A developer was careless with hardcoding unused, but still valid credentials for a testing account on the client-side.

一名开发人员粗心大意,在客户端硬编码了未使用但仍然有效的测试账户凭证

testing@juice-sh.op

IamUsedForTesting

Login Admin

登录界面sql注入即可

Admin Section

需要在管理员身份下访问该页面

Five-Star Feedback

上一关基础上,在管理页面删除5星即可

Password Strength

admin@juice-sh.op

暴力破解即可

View Basket

横向越权

修改请求头中/rest/basket/后的数字即可

Deprecated Interface

用于上传单个发票 PDF 文件、XML 格式的企业对企业(B2B)订单文件,或包含多个发票或订单的 ZIP 压缩文件的输入区域。

Empty User Registration

抓包,账号密码删除后,放包即可

Login MC SafeSearch

敏感数据泄露

https://www.youtube.com/watch?v=v59CX2DiX0Y

账号密码

mc.safesearch@juice-sh.op

Mr. N00dles

Meta Geo Stalking

查看john的照片

账号

john@juice-sh.op

通过下载图片来识别图片的经纬度

EXIF信息查看器

36 deg 57' 31.38" N, 84 deg 20' 53.58" W,

36.958717°N,84.348183°W

安全问题答案

Daniel Boone National Forest

将相关信息填入即可

NFT Takeover

purpose betray marriage blame crunch monitor spin slide donate sport lift clutch

(BIP39 - Mnemonic Code)

选取种子

552b89904540a9d8751f1c7e31f71feb584bb62af857fbfb65bcb8e48c80dcb8654614379a2a1e294f759134c0008beeee778fb353f98e15edf3adad2a728e17

没有成功

Security Policy

http://172.25.254.145/security.txt

Visual Geo Stalking

eemma@juice-sh.op

ITsec

Weird Crypto

 输入md5

http://www.xdnf.cn/news/646237.html

相关文章:

  • (1-6-2)Java泛型
  • 基于 PARE-YOLO 的多尺度注意力融合小目标检测模型
  • SRS流媒体服务器(7)源码分析之拉流篇
  • JavaScript数据类型及内置函数详解目录
  • 【数据集】2020年150m分辨率全球城市建筑高度数据集
  • 阿里云OSS Api工具类不使用sdk
  • Javase 基础加强 —— 08 IO流
  • 林曦词典|创造力
  • 第3章 Java的基本成设计结构
  • Python 程序如何高效地调试
  • 使用Python从GHCN-Daily数据库下载和处理历史天气数据:完整指南
  • 单调栈(c++)
  • 布谷鸟过滤器 (Cuckoo Filter)
  • 健康密码:解锁现代养生新法则
  • 嵌入式学习 D27:系统编程--进程
  • 代码中数据类型如何去理解并正确
  • 150MB/3s传输+2K画质:这款远程桌面工具重新定义开源性能
  • 历年华东师范大学保研上机真题
  • Selenium 测试框架 - C#
  • Thread类的基本用法
  • DOM事件的传播机制
  • 贪心算法应用:最大匹配问题详解
  • Ollama学习1:安装、命令、API
  • C++语言入门————高精度计算
  • 基于RK3568处理器实现8路CAN总线PLC解决方案
  • numpy执行无缘无故崩溃 没有报错
  • Autodl训练Faster-RCNN网络--自己的数据集(二)
  • PCB文件从 Allegro 24.1 降级保存为 Allegro 17.4版本格式
  • 李沐《动手学深度学习》| 4.4 模型的选择、过拟合和欠拟合
  • Mujoco 学习系列(六)官方教程 The introductory tutorial teaches MuJoCo basics