
waf
白清羽
IT领域技术爱好者
展开
-
Waf 测试基础知识
文章来源:https://blog.youkuaiyun.com/coolgw2015/article/details/79715494背景: 对于现在的互联网,网络攻击每天都在发生,很多攻击是在七层,也就是OSI七层模型中的应用层。因此,Web应用防火墙(Web Application Firewall,简称WAF)愈发显得重要SQL注入攻击(SQL Injection)...转载 2019-06-24 13:41:38 · 4833 阅读 · 0 评论 -
waf应用防火墙详解
通过nginx配置文件抵御攻击0x00 前言Nginx是一款轻量级的Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页服务器中表现较好,中国大陆使用nginx网站用户有:百度、京东、新浪、网易、腾讯、淘宝等。大家好,我们是OpenCDN团队的Twwy。...转载 2019-06-24 14:26:49 · 19748 阅读 · 1 评论 -
WAF介绍
一、WAF产生的背景: 过去企业通常会采用防火墙,作为安全保障的第一道防线;当时的防火墙只是在第三层(网络层)有效的阻断一些数据包;而随着web应用的功能越来越丰富的时候,Web服务器因为其强大的计算能力,处理性能,蕴含较高的价值,成为主要的被攻击目标(第五层应用层)。而传统防火墙在阻止利用应用程序漏洞进行的攻击方面,却没有办法;在此背景下,waf(Web Application...原创 2019-06-24 16:55:02 · 95190 阅读 · 4 评论 -
一文搞懂网络知识,IP、子网掩码、网关、DNS、端口号
文章来源:https://zhuanlan.zhihu.com/p/65226634网络的基本概念客户端:应用 C/S(客户端/服务器) B/S(浏览器/服务器) 服务器:为客户端提供服务、数据、资源的机器 请求:客户端向服务器索取数据 响应:服务器对客户端请求作出反应,一般是返回给客户端数据URLUniform Resource Locator(统一资源定位符) 网络...转载 2019-06-24 22:48:23 · 1472 阅读 · 0 评论