OWASP-Juice-Shop-Challenges
Dieses Repository enthält die Dokumentation einzelner OWASP-Juice-Shop-Challenges. Sie sollen helfen, verbreitete Web-Schwachstellen zu verstehen und zu entschärfen. Jede Challenge ist praktische Übung darin, Sicherheitsfehler in einer geschützten Lernumgebung zu finden und auszunutzen.
Nur für Testzwecke
Dieses Werkzeug ist ausschließlich für Ausbildung und autorisierte Penetrationstests gedacht. Es gegen Systeme einzusetzen, für die du keine ausdrückliche Testerlaubnis hast, ist strafbar und unethisch.
Direkt zur Dokumentation:
- API-only-XSS-Challenge: Cross-Site-Scripting in API-Antworten ausnutzen.
- CAPTCHA-Bypass-Challenge: eine Technik, um CAPTCHA-Mechanismen zu umgehen.
- Admin-Registrierung: wie man sich als Administrator registriert.
- Deluxe-Betrug-Challenge: die Deluxe-Mitgliedschaft des Juice Shop kostenlos bekommen.
Repository: https://github.com/PascalNehlsen/juice-shop-challenges/tree/main