
Blind SSRF:看不到回應時如何被發現
從原理與常見應用情境理解Blind SSRF:看不到回應時如何被發現,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Blind SSRF:看不到回應時如何被發現,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解IPv4、IPv6 與各種位址表示法,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解DNS 解析、TOCTOU 與 DNS Rebinding 原理,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Redirect 如何繞過只檢查第一個網址的防禦,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Allowlist 為何比黑名單可靠,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解內網、Loopback 與 Link-local 位址,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解URL 結構、解析器與信任邊界,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解哪些網站功能容易產生 SSRF,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解SSRF 是什麼:從網址輸入到伺服器代替你發送請求,並建立可測試、可監控的安全設計。

從原理、發生情境與本機實驗,循序理解綜合實驗:發現、修補、測試與事件調查及安全防禦方法。