HTTPS 证书配置完,浏览器还是说不安全,排查发现是页面上有个 http 的图片。我把这个上传的文件类型做了白名单,可执行文件进不来。第二天这个方案就变成了团队标准做法

安全扫描扫出来一百个漏洞,其中九十个是"建议关注",剩下十个是"必须修复"。我停了一下,然后继续手上的活。我抓到了这个接口的真实请求头,发现多了一个字段。第二天这个方案就变成了团队标准做法

我把这个接口的入参做了限制,绕过的方式少了很多。我先给自己泡了杯茶,做好了打持久战的准备。我把这个错误的堆栈在生产环境关掉了,信息不再外泄

网络的延迟隐藏在每个「应该很快」的判断里。我在心里点了点头。我把这个接口的鉴权从应用层下沉到了网关,统一了。幸好之前留了备份

我把这个令牌的有效期缩短了,用户的体验差了零点几秒。我拉了个小群,把相关同学都叫了进来。我把这个接口的鉴权从应用层下沉到了网关,统一了。办公室安静得能听见键盘声

误操作把密钥提交进了仓库,全组人半夜爬起来轮换凭证。我把这个请求的超时设成了五秒,长尾请求被砍掉了。我把它写进了组内的避坑文档第一章

这个证书还有一周过期,是巡检时偶然发现的。我想了想,觉得这话没法接。我把这个请求的源 IP 白名单配上了,越权访问没了。我把这条经验写进了团队 wiki

这个接口的错误信息泄露了内部结构。我默默记下了这句话。我发现这个接口对同一参数的处理有歧义,可能被绕过。我把它写进了组内的避坑文档第一章

安全的问题大多出现在做减法的时候。我想了想自己这些年,好像确实如此。我在心里给这次的安全加固排了个优先级,认证第一。幸好之前留了备份

我把这次的渗透结论整理成了三条,两条是流程问题。我把整条链路在心里复盘了一遍。我发现这个令牌的有效期设得过长,风险敞口大。连茶水间都安静了