当前位置: 首页 > news >正文

1.2-WAF\CDN\OSS\反向代理\负载均衡

WAF:就是网站应用防火墙,有硬件类、软件类、云WAF; 还有网站内置的WAF,内置的WAF就是直接嵌在代码中的安全防护代码

硬件类:Imperva、天清WAG

软件:安全狗、D盾、云锁

云:阿里云盾、腾讯云WAF

除了安全狗,D盾以前的产品还可以试试,新型的WAF绕不了

安装雷池WAF:

高版本Linux系统一条命令就可以安装了,低版本要手动安装

实验版本是:Ubuntu22.04

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)" #要root

使用Docker搭建一个webgoat站点(注意服务器的防火墙)

docker run --name webgoat -d -p 8080:8080 -p 9090:9090 registry.cn-shanghai.aliyuncs.com/kubesec/webgoat:v2023.8

CDN:提高访问速度,就近访问原则,可以隐藏真实源IP,导致对目标测试错误

OSS:对文件上传漏洞有很大影响,存储在OSS中的资源只做存储不做解析,后门就算能上传也无法执行

cloudreve.exe:可以快速搭建一个文件上传网站的环境,还可以配置不同厂商的OSS存储策略包括阿里、腾讯云

面对OSS就找对方是否泄露 AK、SK

反向代理:无法直接确定对方是否使用了反向代理,需要进入到服务器内部看一看才能确定

负载均衡:将任务分摊到多个操作单元上进行执行,共同完成工作任务;有多个服务器加载服务,测试过程中存在多个目标情况

相关文章:

  • AI数据分析:一键生成数据分析维度
  • boost.asio
  • 在 i.MX8MP 上用 C++ 调用豆包 AI 大模型实现图像问答
  • 东方通TongHttpServer报错403
  • RFID技术在机器人中的核心应用场景及技术实现
  • Reactive编程:什么是Reactive编程?Reactive编程思想
  • git中feature跟hotfix是什么意思
  • VSCode:Linux下安装使用
  • 区块链知识点知识点3
  • MybatisPlus(SpringBoot版)学习第六讲:插件(分页插件乐观锁)
  • dom0-kernel: /thermal-zones/soc_max/cooling-maps/map0: could not find phandle 2
  • (C语言)指针运算 习题练习1.2(压轴难题)
  • kali利用msf渗透Windows电脑测试
  • 《Keras 3 :AI 使用图神经网络和 LSTM 进行交通流量预测》
  • 数据结构之多项式相加的链表实现
  • PHP文件的导出和导入
  • 蓝桥杯省模拟赛 01串个数
  • 攻破tensorflow,勇创最佳agent(1)---学习率learning_rate问题
  • 【云服务器】在 Linux(Ubuntu / CentOS 7)上快速搭建我的世界 Minecraft 服务器,并实现远程联机,详细教程
  • 笔记:代码随想录算法训练营day62:108.冗余连接、109.冗余连接II
  • 沧州制造展现硬核实力:管道装备支撑大国基建,核电锚栓实现国产
  • 中国人民抗日战争暨世界反法西斯战争胜利80周年纪念活动标识发布
  • 北京“准80后”干部兰天跨省份调任新疆生态环境厅副厅长
  • 消费维权周报|上周涉手机投诉较多,涉拍照模糊、屏幕漏液等
  • 演员发文抵制代拍获粉丝支持,媒体:追星“正确姿势”不妨多来点
  • 花2万多在海底捞办婚礼,连锁餐企要抢酒楼的婚宴生意?