비트(bit)주세요

[Juice-Shop] Security Policy 본문

SUA/오픈소스 보안

[Juice-Shop] Security Policy

yglee730 2021. 11. 14. 15:53
728x90

보안 정책 : 행동하기 전에 화이트햇처럼 행동하세요

 

 

스파이더링 도구를 사용하는 것을 추천한다고 나와있다.

 

칼리리눅스의 ZAP을 써보자.

 

긁어봐도 그렇다 할만한 것들이 안나온다.

 

감이 안잡혀서 구글링해보니, 이것을 알게 되었다.

https://securitytxt.org/

 

security.txt: Proposed standard for defining security policies

The Contact field failed to validate. Please ensure it starts with mailto: for e-mail addresses, tel: for telephone numbers, or https:// for web URIs. For example, mailto:[email protected].

securitytxt.org

./well-known/security.txt 를 보자.

풀렸다.