2.完整性:保護資料在傳輸與儲存過程中不被非法篡改。
3.可用性:確保系統與服務在合規請求下能穩定運作。
跨站腳本與請求偽造:利用瀏覽器信任機制,在前端執行惡意 JavaScript(XSS)或冒充使用者身份發送請求(CSRF)。
存取控制缺失:權限驗證不嚴謹,導致低權限使用者能存取高權限資源或他人資料。
1.DVWA (Damn Vulnerable Web App):官方故意設計瑕疵的靶機,用來練習 SQLi、XSS 等漏洞攻防
2.OWASP ZAP:自動化弱點掃描工具,用於分析 HTTP 流量與主動掃描
3.Docker:快速隔離並部署測試環境,避免影響本機系統