Upgrade to Pro — share decks privately, control downloads, hide ads and more …

以安全工程角度,連結實務與設計

 以安全工程角度,連結實務與設計

iThome 臺灣資安大會 2018

https://www.ithome.com.tw/news/121852

Funny Systems

March 13, 2018
Tweet

More Decks by Funny Systems

Other Decks in Technology

Transcript

  1. Internal LAN Windows 10 Windows XP Windows Server 2003 Windows

    Server 2016 Windows 10 Windows Server 2016 Windows 8 Windows 7 Windows 10 Windows 8 Windows XP Windows 8 別 把 臭 雞 蛋 放 在 同 一 個 籃 子 裡
  2. 需求 架構 開發 部署 API SOAP RESTful JSON Data Format

    XML Authentication Cookie HTTP Header XXE 測試
  3. 需求 架構 開發 測試 部署 API SOAP RESTful JSON Data

    Format XML Authentication Cookie HTTP Header CSRF CSRF XXE
  4. 需求 架構 開發 部署 API SOAP RESTful JSON Data Format

    XML Authentication Cookie HTTP Header Token Document URL Parsing OAuth Cross-Domain Sever-side Proxy Bot NoSQL CSRF CSRF Automation XXE Internal Web 測試
  5. 需求 架構 開發 部署 API SOAP RESTful JSON Data Format

    XML Authentication Cookie HTTP Header Token Document URL Parsing OAuth Cross-Domain Sever-side Proxy SSRF Bot NoSQL CSRF CSRF Automation XXE Internal Web 測試
  6. 需求 架構 開發 測試 部署 API SOAP RESTful JSON Data

    Format XML Authentication Cookie HTTP Header Token OAuth Cross-Domain Sever-side Proxy NoSQL JSONP Callback CSRF CSRF XXE Document URL Parsing Bot Automation Internal Web SSRF
  7. 需求 架構 開發 測試 部署 API SOAP RESTful JSON Data

    Format XML Authentication Cookie HTTP Header Token OAuth Cross-Domain Sever-side Proxy Javascript Hijacking NoSQL CORS CSRF JSONP Callback CSRF CSRF XXE Document URL Parsing Bot Automation Internal Web SSRF
  8. 需求 架構 開發 測試 部署 API SOAP RESTful JSON Data

    Format XML Authentication Cookie HTTP Header Token OAuth Cross-Domain Sever-side Proxy Javascript Hijacking Secure Transport SSL/TLS HSTS NoSQL Cert Validation CORS CSRF JSONP Callback Resource Upload/Download Upload CSRF CSRF Pinning XXE Document URL Parsing Bot Automation Internal Web SSRF User Input Injection Sanitization
  9. 法泥系統 » Funny Systems 1. 安全編譯器,自動抑制攻擊 • • • 2.

    深度滲透、漏洞研究 • 大規模影響 • 自動化攻擊 • 至少覆蓋全球 10 % [email protected] 記憶體漏洞 密碼側通道 嵌入式故障