003-基础入门-Web架构&OSS存储&负载均衡&CDN加速&反向代理&WAF防护 一、学习思路 二、Web拓展 1、WAF 2、CDN 3、OSS Cloudreve 1、启动应用(Cloudreve是集成的软件,双击打开就可以直接通过浏览器访问了。) 2、登录管理(根据软件开启画面中的口令进行登录。右上角个人-管理面版-存储策略-添加存储策略-阿里云OSS) 3、配置存储信息(按照提示填写存储信息) 4、更改用户组存储属性 阿里云OSS: 5、反向代理 6、负载均衡 一、学习思路 二、Web拓展 1、WAF 原理:Web应用防火墙,旨在提供保护 影响:常规Web安全测试手段会受到拦截 演示:免费D盾防护软件 Windows2012 + IIS +D盾 没有开启D盾时,webshell后门可以正常解析 开启D盾防护后:asp后门无法解析,被拦截 2、CDN 原理:内容分发服务,旨在提高访问速度 影响:隐藏真实源IP,导致对目标测试错误