Protezione in uscita per la scansione del marchio del sito

FeatureSecurityService
Spegnimento
25 agosto 2026 alle ore 16:13 UTC
Autore
Kamo
Impegno
ed29861

Il membro digita l'URL, quindi ogni richiesta che questo problema è un SSRF primitivo, e non c'è egress NetworkPolicy e nessun proxy in avanti questo cluster -- Redis risponde non autenticato su 6379 e MinIO su 9000 con credenziali di root. La guardia di applicazione è il controllo. Riutilizza PublicHostGuard e il pin DNS di SafeImageFetcher ma fa non riutilizzare la classe stessa: si becca a 256KB e rifiuta i reindirizzamenti, e entrambi sono errati per un sito web. I reindirizzamenti sono l'unico relax, camminato a mano con ogni hop ricontrollato, perché acme.com -> www -> https is tre luppolo prima che esiste un HTML. Un hop non può mai downgrade https a http, e tale regola è affermata direttamente piuttosto che attraverso una presa -- guidato attraverso MockWebServer passerebbe sul stretta di mano TLS e continuare a passare se la regola è stata cancellata.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo