Recherche à l'extérieur pour la numérisation de la marque du site web

FeatureSecurityService
Expédié
25 août 2026 à 16:13 UTC
Auteur
Kamo
Commite
ed29861

Le membre tape l'URL, donc chaque demande de ces questions est un SSRF primitive, et il n'y a pas de sortie NetworkPolicy et pas de proxy forward dans Ce cluster -- Redis répond sans authentifier le 6379 et MinIO sur 9000 avec des références racines. Le dispositif de protection est le contrôle. Reuses PublicHostGuard et la broche DNS de SafeImageFetcher mais le fait ne pas réutiliser la classe elle-même: elle plafonne à 256 Ko et refuse les redirections, et Les deux sont faux pour un site web. Les redirections sont la seule relaxation, marcher à la main avec chaque saut re-checked, parce que acme.com - www - https est trois sauts avant l'existence d'un HTML. Un houblon risque de ne jamais dévaloriser https à http, et cette règle est affirmée directement plutôt que par le biais d'une socket -- piloté par MockWebServer, il passerait l'échec de la poignée de main TLS et continuer à passer si la règle est supprimée.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation