资讯动态

OWASP Juice Shop 贡献指南:为 SOLUTIONS.md 编写 Hacking Videos 视频条目

发布时间:2026/10/9 16:41:49 来源:尧图企业网站定制
网络安全后端【免费下载链接】juice-shopOWASP Juice Shop: Probably the most modern and sophisticated insecure web application项目地址https://gitcode.com/gh_mirrors/ju/juice-shop点击查看免费下载本篇技术指南以 OWASP Juice Shop 仓库内的 AI 技能规范.ai/skills/add-solution/types/video.md为核心系统讲解如何以标准 Markdown 格式向 SOLUTIONS.md 的 Hacking Videos 章节贡献黑客实战视频条目。读者学完后将掌握视频条目的格式模板、元数据字段 版本标记、语言代码等语义、条目分类决策规则以及从分析素材到提交 PR 的完整贡献工作流。一、背景解决方案资源清单与视频条目的定位OWASP Juice Shop 是一个故意设计为不安全的 Web 应用用于安全培训与渗透测试练习。其仓库维护着两份内容清单用于汇集社区产出的学习资源SOLUTIONS.md收录具体针对攻克 Juice Shop 的“how-to”内容包括解题演练Walkthroughs、黑客实战视频Hacking Videos、脚本与工具Scripts ToolsREFERENCES.md收录项目的一般提及、新闻、博客、会议演讲等非解题导向内容。根据 .ai/skills/add-solution/SKILL.md 的说明凡是“攻略视频Hacking Videos”——即黑客实战会话的录屏screencasts of hacking sessions——都应归入SOLUTIONS.md。注意SOLUTIONS.md 开头有明确的剧透警告该页面所有条目都被视为包含完整解题剧透读者最好先自行尝试挑战再浏览此页。视频条目是三类解决方案资源视频、演练、工具中的一类与 .ai/skills/add-solution/types/walkthrough.md文字演练和 .ai/skills/add-solution/types/tool.md脚本工具并列分别拥有各自的格式规范文件。二、核心格式规范单条视频与系列/播放列表.ai/skills/add-solution/types/video.md 定义了两种格式模板贡献者必须严格遵循。2.1 单条视频的格式单条独立视频使用如下 Markdown 模板* Title by Author (vX.x)其中Title视频标题Link视频地址Author视频创作者或频道名称带链接vX.x该视频录制时对应的 Juice Shop 主版本号。2.2 系列或播放列表的格式如果条目属于一个系列或播放列表使用两级嵌套结构其中外层记录系列名与版本内层逐条列出单集* Series/Channel Name (vX.x) * Episode Title这种嵌套结构允许单条外层条目下挂载任意多的剧集链接同时用外层条目的标记统一标注版本避免为每一集重复标注。2.3 细节约束列表项统一使用*星号作为无序列表符号链接统一使用Title形式作者统一以by Name形式提及版本统一写作(vX.x)形式 后跟反引号包裹的版本号非英语内容需在括号中附加语言代码如(:de:)、(:es:)、(:id:)。三、元数据字段详解版本、语言与作弊标记视频条目的元数据是搜索引擎、读者和后续维护者判断条目时效性与适用性的关键规范对每个字段的含义做了明确界定字段含义说明Title视频或视频系列的标题直接取自视频本身或频道系列名称Author视频创作者或频道名称需附上作者主页链接Version ()视频录制时对应的 Juice Shop 版本记录“最后已知可用的主版本”即vX.x形式Language视频语言非英语视频必须附加语言代码如(:de:)、(:es:)版本标记的语义在 SOLUTIONS.md 开头有更详细的约定 后跟的是“该解决方案/脚本/工具据称可正常工作的、或视频指南/解决方案录制时对应的 OWASP Juice Shop 最后已知主版本”。这意味着版本标记代表贡献者已知的上限版本不保证该视频在更高版本上仍完全适用——不同版本之间挑战可能被修改、移除或新增。此外SOLUTIONS.md 中还有两个特殊标记:broken_heart:标记依赖“某种作弊手段”才能解题的资源例如依赖非预期工具或提示由于整个SOLUTIONS.md页面都被视为剧透内容条目本身一般不再单独使用:godmode:或:bulb:图标除非是列表中需要区分的子项。在 SOLUTIONS.md 的 Hacking Videos 章节中可以找到:broken_heart:的实际应用实例例如某条 NoSql Manipulation 视频条目末尾被标注了该标记。四、分类决策什么视频该进 SOLUTIONS.md仅看视频格式规范还不够贡献者必须先回答“这条视频到底属于哪份清单”。根据 .ai/skills/add-solution/SKILL.md 的决策规则归入 SOLUTIONS.md的内容特征针对攻克 Juice Shop 的“how-to”如逐步解题指南、黑客实战录屏、能解出或辅助解出挑战的脚本工具、包含完整剧透的内容归入 REFERENCES.md的内容特征新版本发布公告、项目中提到 Juice Shop 但非主题的博客/播客、会议演讲与培训课程、以 Juice Shop 为例但不属于“解题指南”的通用应用安全教育。判定口诀如果内容包含剧透以:godmode:或:bulb:指示则指南/视频/工具优先放入SOLUTIONS.md若是博客或演讲则优先放入REFERENCES.md并配上相应图标。作为对照REFERENCES.md 中收录的 7 Minute Security 播客条目就属于“项目提及”而非“解题指南”的典型。五、源码实例格式在实际清单中的应用视频格式规范并非纸上谈兵SOLUTIONS.md 的 Hacking Videos 章节约第 24 至 154 行收录了数十条遵循该格式的真实条目。从源码可以直观看到两种模板的实际应用。单条条目实例结构对应 2.1 节模板* Hacking the OWASP Juice Shop Series playlist of Compass IT Compliance (v12.x) * Hacking the OWASP Juice Shop Series - Deploying the Juice Shop * Hacking the OWASP Juice Shop Series - Challenge #1 (Score Board) * ...系列/播放列表实例结构对应 2.2 节模板Hacksplained 频道的“Hack OWASP Juice Shop”播放列表标注了版本区间(v10.x-v11.x)其下挂载了从 ★ Zero Stars 到 ★★★★★ Extra Language 的数十条逐挑战剧集链接每集标题还附带星级与挑战类别例如★★★★★ Change Benders Password (Broken Authentication)。这展示了嵌套结构在长系列上的可扩展性。此外还可见多层嵌套的实际用法例如 7 Minute Security 播客条目以(v16.x)标注外层其下再细分当前剧集与Legacy Episodes (v2.x)子列表——这说明同一系列中不同剧集如果录制于不同版本可以在子层级分别标注版本这是规范文本未明写但源码证实支持的实践。语言代码标记的实际应用同样丰富predic8 频道的德语视频条目标注了(:de:)Gregor Biswanger 的 Twitch 直播录像标注了(:de:)Profesor Parno 的 TryHackMe 演练则标注了(v8.x, )——结合了版本与语言两种元数据。六、完整贡献工作流从素材到 PR将视频规范放进 .ai/skills/add-solution/SKILL.md 描述的完整工作流中贡献一条视频条目的标准步骤为分析初始需求识别贡献者提供的 URL 与已知元数据作者、标题、工具名抓取素材内容使用curl或fetch_url抓取链接内容寻找标题、作者、Juice Shop 版本、语言代码等线索确定类别判定素材属于 Hacking Videos、Walkthroughs 还是 Scripts Tools 三类之一并选择对应的格式规范文件推断元数据从内容中寻找 Juice Shop 版本若找不到且内容较新则使用最新主版本识别是否依赖作弊手段:broken_heart: 标记识别非英语语言代码补齐缺失信息如果强制信息如 Juice Shop 版本或作者缺失应向素材提供者确认不得臆造定位目标章节在SOLUTIONS.md中找到 Hacking Videos 对应小节按格式撰写条目严格套用 2.1 或 2.2 节的模板更新目录仅在新增顶层章节极少见时更新SOLUTIONS.md开头的 Table of contents跳过验证命令由于SOLUTIONS.md是纯文本文件若本次修改仅涉及该文件及/或REFERENCES.md则无需运行npm run lint、npm test等验证命令。七、常见误写与规范细节提醒从规范与现有条目对比中可以提炼出几个易错点版本格式必须写作(vX.x)X.x 采用主版本加次版本的形式如v16.x且版本与括号之间不留多余空格多层嵌套时版本区间写作(v10.x-v11.x)语言标记仅非英语内容需要标记语言代码紧跟在条目中合适位置如(:de:)同时存在版本与语言时两者并列如(v8.x, )作者署名统一使用by Name不可省略链接列表符号统一使用*而非-剧透处理不要把SOLUTIONS.md的剧透警告误当成需要逐条标注的图标——整个页面都是剧透区版本推断边界无法从内容确认版本时只可“使用最新主版本”作为回退策略适用于内容较新的情况并在语义上理解为“最后已知可用的版本”而不是保证最新。八、结论与延伸阅读视频条目格式规范虽短却是 Juice Shop 社区解决方案资源质量管控的核心环节它通过统一的 Markdown 模板、明确的元数据语义和严格的分类规则确保数十条社区视频资源可以被读者按版本、按语言、按挑战难度快速筛选。结合 SOLUTIONS.md 的实际条目、REFERENCES.md 的对照案例以及 .ai/skills/add-solution/SKILL.md 的完整流程贡献者可以在几分钟内完成一条合规的视频条目并提交 PR。如需进一步了解本项目可继续阅读 README.md项目总览与配套指南、CONTRIBUTING.md通用贡献约定以及同类的 walkthrough.md 与 tool.md 格式规范。赞分享网络安全后端【免费下载链接】juice-shopOWASP Juice Shop: Probably the most modern and sophisticated insecure web application项目地址https://gitcode.com/gh_mirrors/ju/juice-shop点击查看免费下载相关推荐OWASP Juice Shop 参考文献清单 Summit 条目规范为 REFERENCES.md 编写峰会与开源活动引用OWASP Juice Shop 参考文献清单 Summit 条目规范为 REFERENCES.md 编写峰会与开源活动引用 导读 本指南围绕 OWASP J网络安全后端imbalanced-learn 文档自动生成Sphinx 函数文档模板function.rst的机制与定制指南imbalanced learn 文档自动生成Sphinx 函数文档模板function.rst的机制与定制指南 导读 本文以 imbalanced le网络安全后端OWASP Juice Shop 解决方案收录指南基于 add-solution Skill 维护 SOLUTIONS.md 的完整工作流OWASP Juice Shop 解决方案收录指南基于 add solution Skill 维护 SOLUTIONS.md 的完整工作流 本文面向 OWAS网络安全后端创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑