←
juiceshop.local:3000HTTP 200 · 可访问
24漏洞
82端点
6区域
juiceshop.local:3000
🎯 分析
范围 — 在哪查找
整个站点
单个区域
强度 — 深入程度
识别识别并确认漏洞
利用真实影响 · 管理员提权 · AI
渗透测试类型
Black
Grey
White
▸ 启动利用
进度 已达层级
anon ✓→user→admin
82 个入口点 · 6 个区域
💩

已执行 XSS DOM — /#/search?q=%3Cimg%20src%3Dx%20onerror%3D%2…

headless 高危

🔍 攻陷路径 :

入口点
XSS DOM(已验证执行)
/#/search?q=%3Cimg%20src%3Dx%20onerror%3D%22document.title%3D%27XSSPWN66c6cef7%27%22%3E
→
已突破
在受害者浏览器中执行代码

攻击者的代码在受害者页面中以其权限执行

→
已突破
窃取受害者会话

窃取令牌 → 完全接管账户:以其身份行事、读取其数据、修改其密码

请求
注入的代码读取会话令牌(localStorage / 非 HttpOnly cookie)并将其外泄
获得结果
会话令牌可被浏览器端注入的代码访问
影响
窃取令牌 → 完全接管账户:以其身份行事、读取其数据、修改其密码
XSS → 在受害者端执行 JavaScript → 窃取会话并接管其账户。
🧩 SSTI(模板注入):无异常。
🔑 JWT(令牌可伪造):已确认 1 项。