練習場
驗收一下。在可搜尋的術語表、翻卡與隨堂測驗之間切換。
RCE 遠端程式碼執行
Remote Code Execution——在目標上執行攻擊者指定的程式碼。未經認證的 RCE 屬 CRITICAL。
XSS 跨站腳本
Cross-Site Scripting——把腳本注入別人會看到的頁面。對所有使用者觸發的 stored XSS 屬 HIGH。
SQLi 注入
SQL Injection——透過未跳脫輸入操弄資料庫查詢。檢查每個 sql.raw() 與動態識別字。
SSRF 伺服端請求偽造
Server-Side Request Forgery——讓伺服器去抓攻擊者控制的 URL。注意轉址、DNS rebinding、webhook。
IDOR 不安全直接物件參照
Insecure Direct Object Reference——改個 ID 就存取到別人的物件,卻沒有授權檢查。
CSRF 跨站請求偽造
Cross-Site Request Forgery——誘騙已登入使用者的瀏覽器送出會改變狀態的請求。有實質效果時屬 MEDIUM。
TOCTOU / 競態
Time-Of-Check 到 Time-Of-Use——檢查與使用之間有縫隙,讓狀態在中間被改。經典的 check-then-act 漏洞。
路徑穿越
透過 ../、symlink、編碼序列或 null byte 逸出預期資料夾,讀寫任意檔案。
Zip slip
解壓縮時因路徑未受限,把項目寫到目標資料夾之外。
二階(攻擊)
儲存時安全的資料,稍後在不同情境被使用時變危險——在 SQL 安全的值被當成 JSON path 的 key。
開放轉址
轉址參數(redirect/return/next/url)未經驗證就導向他處——竊取 token 與釣魚的積木。
防禦縱深
分層控制。若 Layer A 已擋住攻擊,缺少 Layer B 是強化建議,不是漏洞。
信任邊界
不受信任輸入跨入受信任情境之處。bug 聚集在「一個元件隱含信任另一個」的地方。
對照基準
用來校準發現的同類主流軟體。在那被打穿過 → 更強的發現;從沒被打穿 → 先搞懂原因。
parser 歧異
兩個元件對同一輸入解析不同——router 與應用對某 URL 認知不一致,開出一條繞道。
誤報
被報出來、其實不存在的「漏洞」。第 3 階段的全部任務就是用對抗方式幹掉它們。