mukundugale/owasp-juice-shop-pentest

GitHub: mukundugale/owasp-juice-shop-pentest

该项目是一份基于 OWASP WSTG 方法论对 Juice Shop 靶场进行黑盒渗透测试的完整评估报告,展示了漏洞发现与风险评估的专业流程。

Stars: 0 | Forks: 0

## OWASP Juice Shop Web 应用渗透测试 ## 概述 本仓库包含了在受控实验室环境下,针对 OWASP Juice Shop 应用执行的专业渗透测试评估。 ## 评估详情 - 评估类型:黑盒 Web 应用渗透测试 - 目标:OWASP Juice Shop - 方法论:OWASP Web 安全测试指南 (WSTG) - 工具: - Burp Suite Community Edition - Firefox - Chrome 开发者工具 ## 已识别漏洞 | 漏洞 | 严重程度 | |---------------|----------| | SQL 注入 | 严重 | | 反射型跨站脚本攻击 | 高危 | | 失效的访问控制 (IDOR) | 高危 | | 应用配置信息泄露 | 低危 | | 存在漏洞的第三方组件 | 高危 | ## 展示技能 - Web 应用渗透测试 - 手动安全测试 - HTTP 请求分析 - Burp Suite - SQL 注入测试 - 跨站脚本攻击测试 - 失效的访问控制测试 - 安全报告 - 风险评估 - OWASP WSTG ## 报告 完整的评估报告可在 Report 文件夹中找到。 ## 免责声明 本项目仅针对 OWASP Juice Shop 进行测试,这是一款为安全教育和培训而故意设计存在漏洞的应用。 未对任何未经授权的系统进行测试。
标签:CISA项目, Web安全, 安全报告, 漏洞分析, 蓝队分析, 路径探测, 黑盒测试