Juice Shop

Suorita tietoturvatestaus klassiselle Juice Shop -sovellukselle.

Tavoite

Suorita tietoturvatestaus Juice Shop sovellukselle ja aloita seuraavista havainnoista.

  • Hyödynnä SQL injektiota ja kirjaudu pääkäyttäjänä
  • Löydä GET-pohjainen SQL-injektio
  • Löydä DOM pohjainen XSS
  • Lue toisen käyttäjän ostoskori
  • Löydätkö puutteita ostoskorin logiikassa?
  • Puuttuuko joltain sivulta pääsynhallinta?

Tässä on muutamia Hakatemian määrittelemiä haavoittuvuuksia, joita löydät Mehukauppa sivulta. Jos haluat jatkaa näiden jälkeenkin, niin voit vierailla /#/score-board sivulla ja jatkaa haastetta!

Raportoi löydös

Löydöksen tyyppi
Havainto ei koske tiettyä parametria

Raporttisi0/6