mukundugale/owasp-juice-shop-pentest
GitHub: mukundugale/owasp-juice-shop-pentest
该项目是一份基于 OWASP WSTG 方法论对 Juice Shop 靶场进行黑盒渗透测试的完整评估报告,展示了漏洞发现与风险评估的专业流程。
Stars: 0 | Forks: 0
## OWASP Juice Shop Web 应用渗透测试
## 概述
本仓库包含了在受控实验室环境下,针对 OWASP Juice Shop 应用执行的专业渗透测试评估。
## 评估详情
- 评估类型:黑盒 Web 应用渗透测试
- 目标:OWASP Juice Shop
- 方法论:OWASP Web 安全测试指南 (WSTG)
- 工具:
- Burp Suite Community Edition
- Firefox
- Chrome 开发者工具
## 已识别漏洞
| 漏洞 | 严重程度 |
|---------------|----------|
| SQL 注入 | 严重 |
| 反射型跨站脚本攻击 | 高危 |
| 失效的访问控制 (IDOR) | 高危 |
| 应用配置信息泄露 | 低危 |
| 存在漏洞的第三方组件 | 高危 |
## 展示技能
- Web 应用渗透测试
- 手动安全测试
- HTTP 请求分析
- Burp Suite
- SQL 注入测试
- 跨站脚本攻击测试
- 失效的访问控制测试
- 安全报告
- 风险评估
- OWASP WSTG
## 报告
完整的评估报告可在 Report 文件夹中找到。
## 免责声明
本项目仅针对 OWASP Juice Shop 进行测试,这是一款为安全教育和培训而故意设计存在漏洞的应用。
未对任何未经授权的系统进行测试。
标签:CISA项目, Web安全, 安全报告, 漏洞分析, 蓝队分析, 路径探测, 黑盒测试