- #137
給我你 Vibe Coded 的網站,讓我來爆打他
最近修了很多網頁漏洞,也看到很多 Vibe Coded 的網站都沒有考量安全,所以如果可以的話歡迎給我你 Vibe Coded 網站,一起聊聊怎麼打爆它。
如果我是攻擊者,會怎麼最大程度玩弄機制,轉換觀點對於學習資安是最快的道路
像是一開始只覺得 Content Security Policy (CSP) 是無聊的屬性,沒有設置每次掃描都會尖叫,真正打過才知道一行設定可以有效擋下多少縝密的攻擊。
不應該有僥倖「反正我的網站很便宜,沒什麼重要的東西」,這樣想反而是最容易被掠奪的對象,因為攻擊早就可以自動化大量執行了。
- #136
- #135
- #134
- #133
- #132
- #131
- #130
- #129
- #128
- #127
- #126
- #125
- #124
- #123
- #122
- #121
- #120
- #119
- #118
- #117
- #116
- #115
- #114
- #113
- #112
- #111
- #110
- #109
- #108
- #107
- #106
- #105
- #104
- #103
- #102
- #101
- #100
- #99
- #98
- #97
- #96
- #95
- #94
- #93
- #92
- #91
- #90
- #89
- #88
- #87
- #86
- #85
- #84
- #83
- #82
- #81
- #80
- #79
- #78
- #77
- #76
- #75
- #74
- #73
- #72
- #71
- #70
- #69
- #68
- #67
- #66
- #65
- #64
- #63
- #62
- #61
- #60
- #59
- #58
- #57
- #56
- #55
- #54
- #53
- #52
- #51
- #50
- #49
- #48
- #47
- #46
- #45
- #44
- #43
- #42
- #41
- #40
- #39
- #38
- #37
- #36
- #35
- #34
- #33
- #32
- #31
- #30
- #29
- #28
- #27
- #26
- #25
- #24
- #23
- #22
- #21
- #20
- #19
- #18
- #17
- #16
- #15
- #14
- #13
- #12
- #11
- #10
- #9
- #8
- #7
- #6
- #5
- #4
- #3
- #2
- #1