
綜合事件處理:發現、修補、測試與影響調查
從原理與常見應用情境理解綜合事件處理:發現、修補、測試與影響調查,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解綜合事件處理:發現、修補、測試與影響調查,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解SSRF 多層防禦:應用、代理、DNS、網路與雲端,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解PHP、Node.js、Python 的安全請求封裝,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Webhook、圖片代理與 PDF 產生器的安全設計,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解非 HTTP 協定、URL Scheme 與用戶端功能邊界,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解雲端中繼資料服務與工作負載身分風險,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Blind SSRF:看不到回應時如何被發現,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解IPv4、IPv6 與各種位址表示法,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解DNS 解析、TOCTOU 與 DNS Rebinding 原理,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Redirect 如何繞過只檢查第一個網址的防禦,並建立可測試、可監控的安全設計。