我只是想學 Web Security。
一個網站到底是怎麼被攻擊的?SQL Injection、XSS、SSRF 這些常聽到的名詞,實際上又是怎麼發生的?因此,我打算從 PortSwigger Web Security Academy 開始,在 30 天內實際挑戰各種 Web Security Labs。
不只是記錄「漏洞怎麼解」,我也會理解每個漏洞背後的原理:攻擊者是如何找到突破口的?HTTP Request / Response 中藏著什麼線索?漏洞又為什麼會存在?那如果今天我是開發者,又該如何防禦呢?
我不知道 30 天後自己能走到哪裡,但想先從第一個 Lab 開始。