微軟發布開源Dusseldorf資安測試平臺,協助偵測SSRF等頻外漏洞

微軟近日在GitHub發布Dusseldorf專案,這是一套開源的頻外應用程式安全測試(Out-of-band Application Security Testing,OAST)平臺,可協助資安人員偵測難以從應用程式內部觀察的漏洞,包括伺服器端請求偽造(SSRF)、跨站指令碼(XSS)、伺服器端模板注入(SSTI)與XML外部實體缺陷(XXE)等。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *