練習場

練習場

驗收一下。在可搜尋的術語表、翻卡與隨堂測驗之間切換。

RCE 遠端程式碼執行

Remote Code Execution——在目標上執行攻擊者指定的程式碼。未經認證的 RCE 屬 CRITICAL。

XSS 跨站腳本

Cross-Site Scripting——把腳本注入別人會看到的頁面。對所有使用者觸發的 stored XSS 屬 HIGH。

SQLi 注入

SQL Injection——透過未跳脫輸入操弄資料庫查詢。檢查每個 sql.raw() 與動態識別字。

SSRF 伺服端請求偽造

Server-Side Request Forgery——讓伺服器去抓攻擊者控制的 URL。注意轉址、DNS rebinding、webhook。

IDOR 不安全直接物件參照

Insecure Direct Object Reference——改個 ID 就存取到別人的物件,卻沒有授權檢查。

CSRF 跨站請求偽造

Cross-Site Request Forgery——誘騙已登入使用者的瀏覽器送出會改變狀態的請求。有實質效果時屬 MEDIUM。

TOCTOU / 競態

Time-Of-Check 到 Time-Of-Use——檢查與使用之間有縫隙,讓狀態在中間被改。經典的 check-then-act 漏洞。

路徑穿越

透過 ../、symlink、編碼序列或 null byte 逸出預期資料夾,讀寫任意檔案。

Zip slip

解壓縮時因路徑未受限,把項目寫到目標資料夾之外。

二階(攻擊)

儲存時安全的資料,稍後在不同情境被使用時變危險——在 SQL 安全的值被當成 JSON path 的 key。

開放轉址

轉址參數(redirect/return/next/url)未經驗證就導向他處——竊取 token 與釣魚的積木。

防禦縱深

分層控制。若 Layer A 已擋住攻擊,缺少 Layer B 是強化建議,不是漏洞。

信任邊界

不受信任輸入跨入受信任情境之處。bug 聚集在「一個元件隱含信任另一個」的地方。

對照基準

用來校準發現的同類主流軟體。在那被打穿過 → 更強的發現;從沒被打穿 → 先搞懂原因。

parser 歧異

兩個元件對同一輸入解析不同——router 與應用對某 URL 認知不一致,開出一條繞道。

誤報

被報出來、其實不存在的「漏洞」。第 3 階段的全部任務就是用對抗方式幹掉它們。