iT邦幫忙

鐵人檔案

第 11 屆 iThome 鐵人賽
回列表
Security

應用程式弱點與它們的產地 系列

快速說明弱點與參考修復方式(?)

參賽天數 16 天 | 共 17 篇文章 | 39 人訂閱 訂閱系列文 RSS系列文
DAY 11

[Day11]A9 - Using Components with Known Vulnerabilities

弱點描述 使用有已知弱點的元件。 → 沒錯就是直接翻譯 =v=||| 修補建議 針對已使用的套件定期做版本更新 刪除未使用的項目,不必要的功能、組件、檔案…...

2019-09-27 ‧ 由 虎虎 分享
DAY 12

[Day12]A10 – Insufficient Logging & Monitoring

基本上,Log 記錄的部份,只能請稽核或是法遵檢核,畢竟工具很難幫忙確認這段的設定。通常都是應設定未設定、保存日誌的機密性、備份機制及維護資訊的完整性,那麼應該...

2019-09-28 ‧ 由 虎虎 分享
DAY 13

[Day13]Privacy Violation

「密碼變數命名叫 Password 錯了嗎…」「XXXX-XXXX-XXXX-XXXX 代表的不是信用卡是工號啊…」 沒錯,這種模糊地帶的東西就是需要人工複核...

2019-09-29 ‧ 由 虎虎 分享
DAY 14

[Day14]Cross-Site Request Forgery (CSRF)

俗稱為連結攻擊(One Click Attack)。CSRF 建立在已登入的 XSS 弱點上,算是進階的 XSS 應用。XSS利用的是使用者對網站的信任,CSR...

2019-09-30 ‧ 由 虎虎 分享
DAY 15

[Day15]Server-Side Request Forgery

是 CSRF 的好兄弟 SSRF XD 弱點描述 SSRF(伺服器請求偽造)是一種由攻擊者在服務端發起的偽造的請求,一般攻擊的目標為無法透過外網存取的內部系統。...

2019-10-01 ‧ 由 虎虎 分享
DAY 16

[Day16]Open Redirect

轉址是正常的功能,但也可能會導致釣魚攻擊。 弱點描述 弱點的根源是因為未應用任何驗證或其他方法控制來驗證URL的正確性,則容易於。將未經驗證的資料傳送到 HTT...

2019-10-02 ‧ 由 虎虎 分享

斷賽了 QAQ

謝謝前輩及大佬們的補充跟指教~因為真的最近時間很緊…所以…就這樣吧 XDDDD有機會再陸陸續續把它補起來吧 :)

2020-08-04 ‧ 由 虎虎 分享