标签:pass 更改 script href 意思 col cti 技术 抓取数据
OWASP Juice Shop v6.4.1部分题目答案OWASP Juice Shop是一个专门用于安全技能训练的靶场环境
安装完成后的界面:
<script>alert("XSS")</script>
Reset Jim‘s Passwordbr/>通过上一道题可以得出邮箱是"@juice-sh.op",打开登陆界面,点击忘记密码,输入邮箱
这里面的Samuel来自于星战梗
总结
这个渗透环境包含了许多有代表性的漏洞,在许多漏洞上也需要通过抓取数据包来分析,由于自身的技术不够,所以只解决了上面这些题目,不得不说这个环境对于初入这方面的人来说是不错的
标签:pass 更改 script href 意思 col cti 技术 抓取数据
原文地址:http://blog.51cto.com/10506646/2067233