Mô hình mối đe doạ
Ứng dụng có 8 route trong mã nguồn trả lời ở 37 điểm khác nhau. Bản đồ bề mặt tấn công mà lập trình viên vẽ trong đầu thiếu mất hai phần ba.
Ứng dụng có 8 route trong mã nguồn trả lời ở 37 điểm khác nhau. Bản đồ bề mặt tấn công mà lập trình viên vẽ trong đầu thiếu mất hai phần ba.
Bốn cách chặn SQL injection, đo trên ứng dụng thật. Hai cách trông an toàn ngang cách đúng — cho tới khi đổi từ trường chuỗi sang trường số, và chúng thủng ngay.
Tham số hoá chặn sạch injection ở vị trí giá trị. Nhưng có một vị trí nó không đặt vào được — và ở đó tôi trích trọn khoá bí mật 18 ký tự chỉ qua thứ tự sắp xếp.
SQL không phải nơi duy nhất trộn dữ liệu vào mã. Cùng lỗ hổng, cùng cách chặn, dựng lại trên lệnh hệ thống và LDAP — kèm đăng nhập admin không cần mật khẩu.
Đo bằng trình duyệt thật: script của kẻ tấn công có thật sự chạy không. Autoescape chặn sạch XSS trong HTML — rồi thủng ở một thuộc tính href.
Đo từng chỉ thị CSP bằng trình duyệt thật trên năm đường chạy script. script-src 'self' chặn cả inline lẫn eval — và 'unsafe-eval' vô dụng nếu đứng một mình.