★ 22 · 更新于 2026-09-18
识别并测试 API 和 Web 应用程序中的失效对象级别授权与不安全的直接对象引用漏洞。
浏览带有该标签的技能列表。
★ 22 · 更新于 2026-09-18
识别并测试 API 和 Web 应用程序中的失效对象级别授权与不安全的直接对象引用漏洞。
★ 0 · 更新于 2026-09-16
为 JavaScript/Node API 设计 Redis 及内存限流键,覆盖身份选择、路由规范化、控制低基数与防绕过保护。
★ 0 · 更新于 2026-09-15
使用截获代理和模式分析评估并识别 API 响应中的过度数据暴露与过度获取漏洞。
★ 0 · 更新于 2026-09-11
使用身份验证、速率限制、CORS、输入验证和安全中间件保护 REST API。
★ 0 · 更新于 2026-09-09
使用 OWASP ZAP 对授权的非生产环境 HTTP API 端点执行自动化动态 API 安全扫描。
★ 1 · 更新于 2026-06-30
专注于输入验证、身份验证和API安全的安全后端编程实践专家
★ 265,108 · 更新于 2026-03-24
全面的 Laravel 安全指导,涵盖认证、验证、CSRF、文件上传和安全部署
★ 6 · 更新于 2026-02-12
在客户端和服务器端实现全面的输入验证以防止注入攻击