Jhatchi/OWASP-Juice-Shop-Pentest-BCC-2026
GitHub: Jhatchi/OWASP-Juice-Shop-Pentest-BCC-2026
这是一份针对OWASP Juice Shop的完整手动渗透测试报告与案例研究,展示了专业的Web应用安全评估方法论与文档实践。
Stars: 0 | Forks: 0
# OWASP Juice Shop 渗透测试 (BCC-2026)
针对 OWASP Juice Shop 培训平台进行的红队 Web 应用程序渗透测试。这是在 BeCode Brussels Mission 00(2026年5月)期间独立完成的交付项目。交付物是一份 47 页的报告(PDF),记录了 **15 个漏洞**(3 个严重、3 个高危、5 个中危、4 个低危),覆盖了 **OWASP Top 10 (2021) 10 个类别中的 7 个**,包含手动利用过程和完整的修复指导。
[](https://github.com/Jhatchi/OWASP-Juice-Shop-Pentest-BCC-2026/actions/workflows/checks.yml)
[](#methodology)
[](https://attack.mitre.org/)
[](reports/findings-summary.md)
[](LICENSE)
[](https://www.linkedin.com/in/johan-emmanuel-hatchi/)
## ⚠ 法律免责声明
**仅供教育和实验室环境使用,且仅限于您拥有或已获得明确书面授权测试的系统。**
本报告记录了针对 **OWASP Juice Shop** 的一次攻击性安全评估。该平台是一个故意设计存在漏洞的 Web 应用程序,由 [OWASP 基金会](https://owasp.org/www-project-juice-shop/) 维护,专门为安全培训和 CTF 活动设计。**本次测试未针对任何真实组织、客户数据或第三方基础设施。**
本报告中发布的概念验证载荷、利用链和攻击模式(例如 `UNION SELECT` 注入、带笑脸后缀的 FTP USER 触发器、`' OR 1=1--` 绕过、`
标签:BeCode项目, Cloudflare, CVSS评分, EXIF数据提取, FTP安全, MITM代理, MITRE ATT&CK, OWASP Top 10, Web安全测试, 安全报告, 安全训练, 手动渗透测试, 教育工具, 法律合规, 红队评估, 网络安全, 自动化分析, 请求拦截, 跨站脚本, 隐私保护