最新 最热

nginx流程源码分析

nginx作为一个web服务器肯定是要监听套接字的,监听套接字用于接收HTTP请求,其是根据配置文件的内容来创建的。

2021-08-11
0

如何做一款好的waf产品(6)

waf支持敏感信息隐藏、云平台WAF要支持对多种不同编码的识别和解码,包括Base64、URL Encoding、HTML Entities、Hex Encoding等编解码方式。

2021-08-11
0

如何做一款好的waf产品(5)

WAF是 否提供了后台控制的API使得后台受保护的程序可以利用其操纵WAF进行某些操作(如:终止用户会话, 阻断某个IP或限制登录尝试等)。

2021-08-11
0

如何做一款好的waf产品(4)

对于网络设备来说管理是一个重要的部分,尤其对于安全设备来说,因为业务 需要的不停变化需要对设备不停的进行设置。

2021-08-11
0

如何做一款好的waf产品(3)

为每一个HTTP事务(一个事务定义为一个请求和其相应的响应)分配一个唯一的ID并在包括在日志信息里面。

2021-08-11
0

如何做一款好的waf产品(2)

Web系统通常和其他相关系统一同使用(如数据库系统等)。这就使得攻击者将攻击行为伪装成一种看上去无害的形式(譬如通过编码变换)提交进来以攻击后台的其他系统。由于后台系统的种类繁多,WAF必须识别出针对这些系统的攻击,这...

2021-08-11
0

某酒店App sign、appcode签名解析(二) 脱壳分析

之前我们介绍过 某酒店App sign、appcode签名解析(一) 带壳分析 r0tracer。

2021-08-09
0

Hacking with Golang

根据一篇报道 显示,golang 成为继 python 之后最受黑客欢迎的工具语言。而且和 python 的差距正在缩小。golang 具有一些 python 的优势:开发块,跨平台;同时又有 python 不具有的优势:运行效率高,在暴力破解,端口扫描,爬虫等...

2021-08-07
0

程序猿和网络安全攻城狮的有什么区别,该从事哪个方向

雨笋教育小编自从从事这行以来,收到不少想学网络安全的缘由,学完能当黑客吗?大家好像对黑客有点误解。小编满脸疑问,小哥哥是不是电视看多了,相信还有不少想报名学习网络安全的人,顺便给你们解释一下网络安全工程师和黑客的...

2021-08-06
0

这款无广告的暴风影音,还是没能逃过资本的诱惑

暴风影音16周年特别版是由北京暴风网际科技有限公司推出的16周年纪念版,这一个版本被网友一致好评,说真的太良心了!因为它太干净了,被称为一款纯粹无广告轻量视频播放器,以下是某软件网站关于暴风的介绍。...

2021-08-06
0