best-ed/security-writeups

GitHub: best-ed/security-writeups

记录在开发被动式 Web 安全扫描器 Sentinel 过程中发现并修复的真实 Bug,每篇文章提供问题分析与修改前后代码对比。

Stars: 0 | Forks: 0

# 安全漏洞分析 我在构建 [Sentinel](https://sentinel.nyxoralabs.com)(一款被动式 Web 安全扫描器)时发现并修复的一些 Bug。每篇文章都涵盖一个真实的缺陷:出了什么问题、为什么它很重要,以及实际的修改前后代码。 由 Nyxora Labs 的 [Edwin Lungatso](https://github.com/best-ed) 撰写。 ## 分析文章 | # | 文章 | 内容概要 | |---|---------|-----------------| | 1 | [导致检查被静默的运行时差异](01-runtime-gap-der-parsing.md) | 一个在开发环境中存在但在生产环境中缺失的属性,以及为了找回它而手动解析证书 DER 的过程 | | 2 | [对重定向而非页面进行评级](02-redirect-hop-grading.md) | 扫描器跟随了重定向,并且十分笃定地对错误的响应进行了评级 | | 3 | [在错误的域名上检查 DMARC](03-dmarc-subdomain-false-positive.md) | 在子域名上检查本应由父域名继承的记录 | 代码摘录取自 Sentinel 的源代码。Sentinel 本身是闭源的,因此这些是 Bug 所在的具体代码行,而非完整的模块。
标签:GraphQL安全矩阵, Web安全, 安全扫描器, 开发经验, 漏洞复现, 蓝队分析, 防御加固