Bewachte Outbound-Fetching für die Website-Marke Scan

FeatureSecurityService
Verschifft
25. August 2026 um 16:13 UTC
Autor
Kamo
Ausschuss
ed29861

Das Mitglied tippt die URL, so dass jede Anfrage diese Fragen ist ein SSRF primitiv, und es gibt keinen Egress NetworkPolicy und keine Vorwärts-Proxy in dieser Cluster -- Redis antwortet ungeahnt auf 6379 und MinIO auf 9000 mit Root-Anschriften. Der Anwendungswächter ist die Kontrolle. Reuse PublicHostGuard und den DNS Pin von SafeImageFetcher, aber tut die Klasse selbst nicht wiederverwenden: sie begrenzt bei 256KB und verweigert umgeleitet, und beide sind falsch für eine Website. Umleitungen sind die eine Entspannung, ging von Hand mit jedem erneut überprüften Hop, denn acme.com -- www -- https ist drei Hops bevor HTML existiert. Ein Hop darf https nie herabstufen, um http, und diese Regel wird direkt und nicht durch eine Steckdose geltend gemacht -- angetrieben durch MockWebServer würde es auf dem TLS Handshake scheitern übergeben und halten Sie vorbei, wenn die Regel gelöscht wurden.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen