
Allowlist 為何比黑名單可靠
從原理與常見應用情境理解Allowlist 為何比黑名單可靠,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解Allowlist 為何比黑名單可靠,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解內網、Loopback 與 Link-local 位址,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解URL 結構、解析器與信任邊界,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解哪些網站功能容易產生 SSRF,並建立可測試、可監控的安全設計。

從原理與常見應用情境理解SSRF 是什麼:從網址輸入到伺服器代替你發送請求,並建立可測試、可監控的安全設計。

從原理、發生情境與本機實驗,循序理解綜合實驗:發現、修補、測試與事件調查及安全防禦方法。

從原理、發生情境與本機實驗,循序理解SQL Injection 完整防禦架構及安全防禦方法。

從原理、發生情境與本機實驗,循序理解用了 PDO、Prepared Statement 或 ORM 為何仍有漏洞及安全防禦方法。

從原理、發生情境與本機實驗,循序理解Oracle Database 與 SQLite 的差異與誤解及安全防禦方法。

從原理、發生情境與本機實驗,循序理解PostgreSQL SQL Injection 特性與防禦及安全防禦方法。