add readme

This commit is contained in:
JoyChou
2017-09-06 11:44:17 +08:00
parent f60b4bfcdf
commit ec4aba7df0
2 changed files with 13 additions and 8 deletions

View File

@@ -2,6 +2,12 @@
> Java Code Security Component JAVA代码安全组件
目前支持的功能如下:
1. URL白名单验证
2. checkSSRF
## URL白名单验证
### 验证逻辑
@@ -25,7 +31,7 @@ JAVA默认DNS请求会有30s的缓存所以默认不存在DNS Rebind问题。
如果有大佬能绕过麻烦提个ISSUE或者PR。
我自己测试以下方法均没绕过。但是用DNS Rebind方法在调试的时候均可以测试成功所以我怀疑设置TTL0未成功。
我自己测试以下方法均没绕过。但是用DNS Rebind方法在调试的时候均可以测试成功所以我怀疑设置TTL0未成功。
- DNS Rebind手动设置JAVA的TTL为0
- 域名解析2个A记录地址外网+内网)