juice-shop一星题
juice-shop搭建
1 |
|
Score Board
- 使用js扫描工具可以找到,
1 |
|
- “/score-board” 路径
Bonus Payload
- 在页面的搜索栏中插入Payload表达式
1 |
|
Bully Chatbot
- 注册一个账号,并对机器人发送code单词,大概发送9次就会给你了
Confidential Document
- 点击 关于我们,发现有一个高亮过得链接,我们点击进去
- 进入ftp目录
- 点击acquisitions.md文件即可
DOM XSS
- 在搜索框输入
1 |
|
Error Handling
- 随便搞一个报错就行,比如404等
Exposed Metrics
- 通过链接得知juice-shop使用的是prometheus的监控工具
- 访问 /metrics 即可进入默认的监控后端
Missing Encoding
- 点击照片墙,找到这张损坏了的猫咪图片
- 发现是存在两个# 导致url解析失败
- 对# 进行编码
1 |
|
Outdated Allowlist
- 搜索 redirect(重定向)
- 访问地址
1 |
|
Privacy Policy
- 注册账号以后直接阅读隐私政策就行
Repetitive Registration
- 根据提示”注册用户时请遵循DRY原则”
- DRY 原则 Don’t Repeat Yourself。 中文直译为:不要重复自己;
一般可以绕过的逻辑漏洞都是前端进行校验的,这时我们只需要去查看html代码里面有什么校验参数就行了
大概的意思就是对_ngcontent-lok-c133进行一个是否重复的校验
- 删除disabled字段,两次密码配置的不同也可以进行注册
Zero Stars
- 将rating字段修改为0即可
juice-shop一星题
https://www.gasmaze.com/posts/1ebaf596.html