OWASP Juice Shop v6.4.1部分题目答案(二)
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,OWASP Juice Shop v6.4.1部分题目答案(二)上一篇链接:https://blog.51cto.com/10506646/2067233Confidential Document通过
千家信息网最后更新 2025年01月20日OWASP Juice Shop v6.4.1部分题目答案(二)
OWASP Juice Shop v6.4.1部分题目答案(二)
上一篇链接:https://blog.51cto.com/10506646/2067233
- Confidential Document
通过抓包可以分析出网站有一个名为ftp的目录,进入
全部访问一遍即可完成 - Redirects Tier 1
通过分析付款界面的源代码可以发现一串隐藏的代码,复制链接,打开即可完成 - Christmas Special
找到一个"特别的圣诞节商品",先去search查看出错的代码,输入';来返回
使用burpsuite抓取数据包
修复语句,便可看到"不存在"的圣诞节商品'))--
加入购物篮后结账即可 - Easter Egg Tier 1
找到隐藏的复活节彩蛋,根据Confidential Document这题可以得出有个ftp目录,进入,看到一个名为eastere.gg,但服务器只允许.md和.pdf文件打开,打不卡.gg,这个时候使用00截断即可为什么这里不是直接,而是%2500呢,因为网址url会对特殊的字符串进行转义,% = %25 参考文章:http://blog.csdn.net/pcyph/article/details/45010609
5.Forged Feedback
用别人的用户名来反馈,通过Basket Access这题可以得出服务器存在越权。点击"联系我们",提交一个反馈,然后抓包
UserID:1代表admin,将1换为其他数字提交即可
6.Upload Type
在"投诉"里面上传一个不是pdf文件的文件即可
将数据包中的filename,文件后缀更改即可
7.Upload Size
上传的文件大于100KB
网站做了限制,无法直接上传,直接改包
将内容改掉,乱输入点东西,大于100KB即可
8.XSS Tier 2
这个XSS不是直接插入框弹出就完事了,而是一个持续性XSS,到注册用户的界面,正常提交一个表单,抓包,然后将邮箱换成XSS语句然后你就会发现报错了
查看报错信息
发现每一个双引号前都要加一个反斜杠,重新构造语句
提交,接着登陆admin这个用户,进入/administration页面,成功
因为/administration是管理界面,可以看到所有注册的用户,这里提交的XSS就会被执行
小结:
还是因为自身技术不够,所以只完成了不到40%分数的题目,很多题目都考验代码审计以及抓包工具的使用,十分有意思的***环境,这里贴上一位好友的blog链接,不妨也可以浏览一下(笑)
https://blog.51cto.com/12804405
文件
用户
题目
代码
界面
语句
链接
商品
数据
服务器
目录
网站
而是
上一
分析
服务
输入
答案
部分
特殊
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
电脑有网但连不上游戏服务器
简单网络安全法
交通领域期刊外文数据库
服务器被挂马
璧山区企业网络技术服务特点
皇族网络技术被骗
软件开发主管述职汇报
可以一起编辑的数据库
邮件服务器怎么发送10封邮件
查询按钮怎么连接数据库查看
数据库修改命令语句是
c贝斯数据库
软件开发专业哪家值得信赖
软件开发公司路演
数据库索引删除1222
项目部网络安全责任承诺书
深圳星辰创亿网络技术有限公司
兰州网络安全课程
mpp数据库白皮书
sky电影捷径无法连接服务器
移动软件开发有哪些职位
中小学生网络安全教育ppt
远图互联网科技
网络安全手抄报大全2020
银行网络安全专项治理自查
网络安全专题讲座心得体会
数据库如何转换成word
长安银行软件开发招聘
软件开发试验总结报告
建立波谱数据库的目的