• 點部落
  • 首頁
  • RSS
    • 登入

亂馬客

https://rainmakerho.github.io/

2017-04-12

Client Cross Frame Scripting Attack

  • 6774
  • 0
  • 資安

有時白箱工具會掃出 Client Cross Frame Scripting Attack ,

可以在 Header 中加入設定 X-FRAME-OPTIONS 

但是這樣有些 白箱工具並不知道,

客戶還是會要你改到 Report 看不到,

那怎麼辦呢?

 

...繼續閱讀 »
  • 資安
  • Client Cross Frame Scripting
2017-02-03

Missing XML Validation

  • 4217
  • 0
  • 資安
  • 2017-02-21

我們有程式被掃出 Missing XML Validation 的問題,
發生的地方是在 XmlReader.Create(  ...

要如何解決呢?

...繼續閱讀 »
  • Fortify
  • 資安
  • Missing XML Validation
2015-11-30

Heuristic SQL Injection

  • 3864
  • 0
  • 資安
  • 2015-11-30

在原始碼掃描的Report之中,有一些 Heuristic 開頭的 Issue,

例如 Heuristic SQL Injection, Heuristic 2nd Order SQL Injection 。

 

...繼續閱讀 »
  • 資安
  • Heuristic SQL Injection
2015-11-26

[ASP.NET]Cross-Site Request Forgery(XSRF)

  • 2632
  • 0
  • 資安
  • 2015-11-25

最近舊的ASP.NET Web Forms 專案,會被原碼掃描軟體掃出 XSRF 的Issue。

...繼續閱讀 »
  • ASP.NET
  • XSRF
  • CSRF
  • Cross-Site Request Forgery
2014-10-28

[JS]Insecure Randomness

  • 8278
  • 0
  • 資安

使用到 Math.random() 會被一些原始碼掃描工具掃出「Insecure Randomness」。

...繼續閱讀 »
  • javascript
  • 資安
  • random
  • Randomness
2014-08-08

[ASP.NET]Path Manipulation(Input Validation and Representation, Data flow) (III)

  • 3026
  • 0
  • 資安
  • 2014-11-11

針對 Path Manipulation flow,我們也可以使用 Regex 來驗證檔名哦!

...繼續閱讀 »
  • Fortify
  • 資安
  • Path Manipulation
2014-07-01

[ASP.NET]Path Manipulation(Input Validation and Representation, Data flow) (II)

  • 4470
  • 0
  • 資安

針對 Path Manipulation(Input Validation and Representation, Data flow) 的問題,
可以提供一個 GetValidateFileName Method (透過DirectoryInfo來Filter檔名),來取得合法的檔案名稱。
然後再針對這個Method回傳的檔案進行操作。

...繼續閱讀 »
  • Fortify
  • 資安
  • Path Manipulation
2014-04-15

jQuery安全檢測的Issues?

  • 7850
  • 0
  • 資安

jQuery安全檢測的Issues?

...繼續閱讀 »
  • jQuery
  • 資安
  • 1

學習網站

pluralsight

wintellectnow

標籤雲

系列文章

最新留言

  • 服務規範
  • 聯絡我們
© 2025 點部落 Ver. 2022.9.27.1
電魔小鋪有限公司 製作、維運;登豐數位科技 提供資安檢測