Kontrol keamanan untuk alat yang mengambil dan menganalisis URL publik.
Pemeriksaan URL menciptakan batas permintaan sisi server, sehingga produk memperlakukan setiap alamat yang dikirimkan dan halaman yang diambil sebagai data yang tidak tepercaya.
Ditinjau
01
Pengamanan permintaan jaringan
Hanya permintaan HTTP dan HTTPS pada port web standar yang diterima. Kredensial pengguna, nama host lokal, alamat IP privat (RFC 1918), dan alamat yang dicadangkan akan ditolak secara ketat; pengalihan ditangani secara manual dan divalidasi ulang sebelum permintaan berikutnya dilakukan.
02
Batasan sumber daya dan penyalahgunaan
Permintaan dan dokumen HTML yang diunduh memiliki batas ukuran yang ketat, seluruh rantai pengalihan berbagi satu batas waktu waktu habis (timeout), audit simultan dibatasi, dan permintaan berulang dikenakan pembatasan laju (rate limiting). Layanan membaca HTML mentah tanpa mengeksekusi skrip halaman target.
03
Perlindungan respons browser
Halaman laporan disajikan dengan Content Security Policy yang ketat, pencegahan framing jahat, perlindungan MIME-sniffing, pembatasan referrer, kontrol fitur browser, dan header isolasi cross-origin. Respons API audit tidak pernah disimpan di cache (no-store).
04
Pengungkapan kerentanan yang bertanggung jawab
Antarmuka publik hanya menggunakan profil resmi X dan bot Telegram yang telah dikonfigurasi. Berkas security.txt hanya boleh dipublikasikan jika salah satu saluran komunikasi tersebut dipantau secara aktif untuk laporan keamanan.