OWASP Juice Shop 贡献指南:为 SOLUTIONS.md 编写 Hacking Videos 视频条目
网络安全后端【免费下载链接】juice-shopOWASP Juice Shop: Probably the most modern and sophisticated insecure web application项目地址https://gitcode.com/gh_mirrors/ju/juice-shop点击查看免费下载本篇技术指南以 OWASP Juice Shop 仓库内的 AI 技能规范.ai/skills/add-solution/types/video.md为核心系统讲解如何以标准 Markdown 格式向 SOLUTIONS.md 的 Hacking Videos 章节贡献黑客实战视频条目。读者学完后将掌握视频条目的格式模板、元数据字段 版本标记、语言代码等语义、条目分类决策规则以及从分析素材到提交 PR 的完整贡献工作流。一、背景解决方案资源清单与视频条目的定位OWASP Juice Shop 是一个故意设计为不安全的 Web 应用用于安全培训与渗透测试练习。其仓库维护着两份内容清单用于汇集社区产出的学习资源SOLUTIONS.md收录具体针对攻克 Juice Shop 的“how-to”内容包括解题演练Walkthroughs、黑客实战视频Hacking Videos、脚本与工具Scripts ToolsREFERENCES.md收录项目的一般提及、新闻、博客、会议演讲等非解题导向内容。根据 .ai/skills/add-solution/SKILL.md 的说明凡是“攻略视频Hacking Videos”——即黑客实战会话的录屏screencasts of hacking sessions——都应归入SOLUTIONS.md。注意SOLUTIONS.md 开头有明确的剧透警告该页面所有条目都被视为包含完整解题剧透读者最好先自行尝试挑战再浏览此页。视频条目是三类解决方案资源视频、演练、工具中的一类与 .ai/skills/add-solution/types/walkthrough.md文字演练和 .ai/skills/add-solution/types/tool.md脚本工具并列分别拥有各自的格式规范文件。二、核心格式规范单条视频与系列/播放列表.ai/skills/add-solution/types/video.md 定义了两种格式模板贡献者必须严格遵循。2.1 单条视频的格式单条独立视频使用如下 Markdown 模板* Title by Author (vX.x)其中Title视频标题Link视频地址Author视频创作者或频道名称带链接vX.x该视频录制时对应的 Juice Shop 主版本号。2.2 系列或播放列表的格式如果条目属于一个系列或播放列表使用两级嵌套结构其中外层记录系列名与版本内层逐条列出单集* Series/Channel Name (vX.x) * Episode Title这种嵌套结构允许单条外层条目下挂载任意多的剧集链接同时用外层条目的标记统一标注版本避免为每一集重复标注。2.3 细节约束列表项统一使用*星号作为无序列表符号链接统一使用Title形式作者统一以by Name形式提及版本统一写作(vX.x)形式 后跟反引号包裹的版本号非英语内容需在括号中附加语言代码如(:de:)、(:es:)、(:id:)。三、元数据字段详解版本、语言与作弊标记视频条目的元数据是搜索引擎、读者和后续维护者判断条目时效性与适用性的关键规范对每个字段的含义做了明确界定字段含义说明Title视频或视频系列的标题直接取自视频本身或频道系列名称Author视频创作者或频道名称需附上作者主页链接Version ()视频录制时对应的 Juice Shop 版本记录“最后已知可用的主版本”即vX.x形式Language视频语言非英语视频必须附加语言代码如(:de:)、(:es:)版本标记的语义在 SOLUTIONS.md 开头有更详细的约定 后跟的是“该解决方案/脚本/工具据称可正常工作的、或视频指南/解决方案录制时对应的 OWASP Juice Shop 最后已知主版本”。这意味着版本标记代表贡献者已知的上限版本不保证该视频在更高版本上仍完全适用——不同版本之间挑战可能被修改、移除或新增。此外SOLUTIONS.md 中还有两个特殊标记:broken_heart:标记依赖“某种作弊手段”才能解题的资源例如依赖非预期工具或提示由于整个SOLUTIONS.md页面都被视为剧透内容条目本身一般不再单独使用:godmode:或:bulb:图标除非是列表中需要区分的子项。在 SOLUTIONS.md 的 Hacking Videos 章节中可以找到:broken_heart:的实际应用实例例如某条 NoSql Manipulation 视频条目末尾被标注了该标记。四、分类决策什么视频该进 SOLUTIONS.md仅看视频格式规范还不够贡献者必须先回答“这条视频到底属于哪份清单”。根据 .ai/skills/add-solution/SKILL.md 的决策规则归入 SOLUTIONS.md的内容特征针对攻克 Juice Shop 的“how-to”如逐步解题指南、黑客实战录屏、能解出或辅助解出挑战的脚本工具、包含完整剧透的内容归入 REFERENCES.md的内容特征新版本发布公告、项目中提到 Juice Shop 但非主题的博客/播客、会议演讲与培训课程、以 Juice Shop 为例但不属于“解题指南”的通用应用安全教育。判定口诀如果内容包含剧透以:godmode:或:bulb:指示则指南/视频/工具优先放入SOLUTIONS.md若是博客或演讲则优先放入REFERENCES.md并配上相应图标。作为对照REFERENCES.md 中收录的 7 Minute Security 播客条目就属于“项目提及”而非“解题指南”的典型。五、源码实例格式在实际清单中的应用视频格式规范并非纸上谈兵SOLUTIONS.md 的 Hacking Videos 章节约第 24 至 154 行收录了数十条遵循该格式的真实条目。从源码可以直观看到两种模板的实际应用。单条条目实例结构对应 2.1 节模板* Hacking the OWASP Juice Shop Series playlist of Compass IT Compliance (v12.x) * Hacking the OWASP Juice Shop Series - Deploying the Juice Shop * Hacking the OWASP Juice Shop Series - Challenge #1 (Score Board) * ...系列/播放列表实例结构对应 2.2 节模板Hacksplained 频道的“Hack OWASP Juice Shop”播放列表标注了版本区间(v10.x-v11.x)其下挂载了从 ★ Zero Stars 到 ★★★★★ Extra Language 的数十条逐挑战剧集链接每集标题还附带星级与挑战类别例如★★★★★ Change Benders Password (Broken Authentication)。这展示了嵌套结构在长系列上的可扩展性。此外还可见多层嵌套的实际用法例如 7 Minute Security 播客条目以(v16.x)标注外层其下再细分当前剧集与Legacy Episodes (v2.x)子列表——这说明同一系列中不同剧集如果录制于不同版本可以在子层级分别标注版本这是规范文本未明写但源码证实支持的实践。语言代码标记的实际应用同样丰富predic8 频道的德语视频条目标注了(:de:)Gregor Biswanger 的 Twitch 直播录像标注了(:de:)Profesor Parno 的 TryHackMe 演练则标注了(v8.x, )——结合了版本与语言两种元数据。六、完整贡献工作流从素材到 PR将视频规范放进 .ai/skills/add-solution/SKILL.md 描述的完整工作流中贡献一条视频条目的标准步骤为分析初始需求识别贡献者提供的 URL 与已知元数据作者、标题、工具名抓取素材内容使用curl或fetch_url抓取链接内容寻找标题、作者、Juice Shop 版本、语言代码等线索确定类别判定素材属于 Hacking Videos、Walkthroughs 还是 Scripts Tools 三类之一并选择对应的格式规范文件推断元数据从内容中寻找 Juice Shop 版本若找不到且内容较新则使用最新主版本识别是否依赖作弊手段:broken_heart: 标记识别非英语语言代码补齐缺失信息如果强制信息如 Juice Shop 版本或作者缺失应向素材提供者确认不得臆造定位目标章节在SOLUTIONS.md中找到 Hacking Videos 对应小节按格式撰写条目严格套用 2.1 或 2.2 节的模板更新目录仅在新增顶层章节极少见时更新SOLUTIONS.md开头的 Table of contents跳过验证命令由于SOLUTIONS.md是纯文本文件若本次修改仅涉及该文件及/或REFERENCES.md则无需运行npm run lint、npm test等验证命令。七、常见误写与规范细节提醒从规范与现有条目对比中可以提炼出几个易错点版本格式必须写作(vX.x)X.x 采用主版本加次版本的形式如v16.x且版本与括号之间不留多余空格多层嵌套时版本区间写作(v10.x-v11.x)语言标记仅非英语内容需要标记语言代码紧跟在条目中合适位置如(:de:)同时存在版本与语言时两者并列如(v8.x, )作者署名统一使用by Name不可省略链接列表符号统一使用*而非-剧透处理不要把SOLUTIONS.md的剧透警告误当成需要逐条标注的图标——整个页面都是剧透区版本推断边界无法从内容确认版本时只可“使用最新主版本”作为回退策略适用于内容较新的情况并在语义上理解为“最后已知可用的版本”而不是保证最新。八、结论与延伸阅读视频条目格式规范虽短却是 Juice Shop 社区解决方案资源质量管控的核心环节它通过统一的 Markdown 模板、明确的元数据语义和严格的分类规则确保数十条社区视频资源可以被读者按版本、按语言、按挑战难度快速筛选。结合 SOLUTIONS.md 的实际条目、REFERENCES.md 的对照案例以及 .ai/skills/add-solution/SKILL.md 的完整流程贡献者可以在几分钟内完成一条合规的视频条目并提交 PR。如需进一步了解本项目可继续阅读 README.md项目总览与配套指南、CONTRIBUTING.md通用贡献约定以及同类的 walkthrough.md 与 tool.md 格式规范。赞分享网络安全后端【免费下载链接】juice-shopOWASP Juice Shop: Probably the most modern and sophisticated insecure web application项目地址https://gitcode.com/gh_mirrors/ju/juice-shop点击查看免费下载相关推荐OWASP Juice Shop 参考文献清单 Summit 条目规范为 REFERENCES.md 编写峰会与开源活动引用OWASP Juice Shop 参考文献清单 Summit 条目规范为 REFERENCES.md 编写峰会与开源活动引用 导读 本指南围绕 OWASP J网络安全后端imbalanced-learn 文档自动生成Sphinx 函数文档模板function.rst的机制与定制指南imbalanced learn 文档自动生成Sphinx 函数文档模板function.rst的机制与定制指南 导读 本文以 imbalanced le网络安全后端OWASP Juice Shop 解决方案收录指南基于 add-solution Skill 维护 SOLUTIONS.md 的完整工作流OWASP Juice Shop 解决方案收录指南基于 add solution Skill 维护 SOLUTIONS.md 的完整工作流 本文面向 OWAS网络安全后端创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

SMT植板机C#工业控制框架:视觉定位与运动协同实战

SMT植板机C#工业控制框架:视觉定位与运动协同实战

简介:这是一套面向自动化产线开发工程师与机器视觉初学者的SMT植板机完整源码框架,聚焦工业场景下的机器人协同、多任务调度与视觉引导定位需求。资源基于C#开发,深度集成Halcon 20.11算法库及海康威视、大恒、AVT等主流相机SDK,同…

2026/10/9 16:41:59 阅读更多 →
C源码@数据结构与算法->表(Cursor ):用 TaoToken 统一 Key 跑通本地调试链路

C源码@数据结构与算法->表(Cursor ):用 TaoToken 统一 Key 跑通本地调试链路

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 16:41:59 阅读更多 →
skynet游戏服务端源码解析:MySQL与Redis分工及避坑指南

skynet游戏服务端源码解析:MySQL与Redis分工及避坑指南

简介:这份资源是面向游戏服务器开发者的完整源码包,基于轻量级高并发框架Skynet构建,重点解决游戏后端与MySQL、Redis两类数据库的协同交互问题。源码中实现了数据库访问层,将游戏逻辑产生的数据操作转换为SQL语句执行&#xff0c…

2026/10/9 16:41:58 阅读更多 →

最新新闻

Func、Skill 与 MCP:Agent 工具调用三层架构实战指南

Func、Skill 与 MCP:Agent 工具调用三层架构实战指南

最近在折腾 Agent 开发时,被一个概念问题搞得有点上头:工具到底该用 func、skill 还是 MCP?搜索引擎的结果五花八门,有说 skill 是未来,有说 MCP 才是标准,还有的直接把 function calling 当成全部。等我把…

2026/10/9 17:18:14 阅读更多 →
Android HTML答题引擎:Kotlin+Java双语言深度集成方案

Android HTML答题引擎:Kotlin+Java双语言深度集成方案

简介:这是一份面向Android开发初学者与进阶学习者的HTML整合型答题APP完整源码项目,适用于移动应用开发实践、混合式界面设计及Kotlin/Java协同开发场景。资源共786个文件,总大小47.87MB,涵盖182个Java与8个Kotlin源文件&#xff…

2026/10/9 17:18:14 阅读更多 →
手写BP神经网络实现鸢尾花和红酒分类:从原理到避坑

手写BP神经网络实现鸢尾花和红酒分类:从原理到避坑

简介:这是一份面向高校机器学习课程的BP神经网络实验资源,以鸢尾花与红酒数据集为对象,完成二分类/多分类建模练习,适合正在学习前馈神经网络、反向传播算法或需要快速搭建课程实验的学生参考。压缩包共收录18个文件,包…

2026/10/9 17:18:14 阅读更多 →
Ubuntu下zip压缩解压指南:命令行操作、乱码解决与tar.gz选型

Ubuntu下zip压缩解压指南:命令行操作、乱码解决与tar.gz选型

我最近在整理一批旧项目的归档文件,同事从Windows那边发过来的压缩包在Ubuntu下面解压时又是一堆乱码文件名,加上自己这边要批量打包日志目录上传,来来回回折腾了好几次。索性把在Ubuntu下用zip压缩和解压文件夹的完整操作、踩坑记录和替代方…

2026/10/9 17:18:14 阅读更多 →
MySQL新手避坑指南:从命令行实操到生产级排错

MySQL新手避坑指南:从命令行实操到生产级排错

简介:本资源是一份面向数据库初学者与Web开发入门者的MySQL基础教学课件,聚焦关系型数据库核心概念、设计方法与SQL实践,特别适合高校计算机课程教学、自学备考及后端开发岗新人夯实基础。课件以PPTX格式呈现,共1个文件&#xff0…

2026/10/9 17:18:13 阅读更多 →
抽象工厂与原型模式对比:从产品族到对象复制的创建型模式选型指南

抽象工厂与原型模式对比:从产品族到对象复制的创建型模式选型指南

说实话,我最早把抽象工厂和原型模式放在一起对比,并不是因为它俩长得像,恰恰相反,它俩一个是"批量生产新对象",一个是"复制已有对象",从设计思路上八竿子打不着。但最近在给几个做技术…

2026/10/9 17:17:10 阅读更多 →

日新闻

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API这个话题,隔三差五就会在群里被翻出来讨论一次。上周还有个同事线上处理一个订单超时问题,排查到最后发现是ZonedDateTime序列化后时区丢了,用户在下单当天晚上看到的时间整整差了8个小时。这类问题几乎每个做Java开发的人都遇到过…

2026/10/9 0:00:49 阅读更多 →
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

前几个月我手头有好几台机器需要互相访问:办公室台式机、家里 NAS、还有一台云主机。如果只是偶尔传个文件倒还好,问题是工作场景经常要在几处环境之间来回切换,每次都先登录跳板机再层层代理,实在折腾。我先后试过端口映射、自建…

2026/10/9 0:00:49 阅读更多 →
AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent 这个词在过去一年里被反复提及,但真正动手搭过一套能跑起来的 Agent 系统的人都知道,从"知道它是什么"到"让它稳定干活"之间隔着一整套工程决策。我前后参与过几个 Agent 项目的落地,从最初用现成框架拼装&…

2026/10/9 0:01:50 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:32 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:40 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 10:11:06 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:13:17 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:17 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 6:17:20 阅读更多 →