内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 【最佳实践】推送证书到WAF最佳实践

    本文档介绍客户端和Web应用防火墙之间未使用代理情况下配置。若在客户端和Web应用防火墙之间使用了代理,配置请参见WAF文档。 图2 未使用代理配置原理图 当网站没有接入到WAF前,DNS直接解析到源站IP,用户直接访问服务器。 当网站接入WAF后,需要把DNS解析到WAFCNAME

    作者: 云上精选
    发表时间: 2020-04-23 19:24:17
    5739
    0
  • 【华为云·微话题】HuangJacky与您探讨云端WAF技术,赢《白帽子讲Web安全》书籍

    贴合业务检测引擎,利用DPDK技术打造更高并发网关。我们始终相信技术创造未来,开启云WAF新时代。每个人对“云端WAF技术”都有不一样理解,今天我们就“云端WAF技术”一起来讨论,希望看到大家精彩评论:1. 云WAF和传统WAF区别?2. 云WAF遇到问题和误报?3. 机器学习和云WAF能做什么?4

    作者: 云集而动
    7405
    0
  • 开启WAF防护

    本视频介绍如何开启WAF防护,开启WAF防护前需要执行配置域名、接入域名操作。

    播放量  5694
  • 网站守护神——华为云WAF

    接口突然在短时间类收到了大量恶意请求,影响了正常用户访问,这就属于Web攻击一种。 Web应用安全最常用保护方案是WAF——Web应用防火墙(Web Application Firewall)。 Web应用防火墙就是 能够把Web攻击拦截下来“墙”,当然此“墙”非彼墙。

    作者: gagalau
    发表时间: 2019-03-28 10:52:21
    10415
    0
  • 【ModSecurity】一款开源WAF工具安装记录

    分巨兽。这两天玩了一个WAF开源工具,跟大家汇报一哈。其实在很多中大型网站上或多或少都会有WAF身影比如这样:        国外比较出名WAF像cloudFlare,也做挺不错。咱们之前在做CTF题目的时候也有遇到过WAF绕过题目,简单一点就是在注入字前添加多一点

    作者: bin4xin
    5735
    2
  • 华为云WAF成长史1:找工作

    对面严肃面试官说。</align> <align=left>“你好,我是web应用防火墙,来自华为云,我很强壮,我会好好保护你网站!我…”</align> <align=left>“停”面试官粗暴打断我自我介绍“现在外面的web应用防火墙是,你是这个月来面试第6个了

    作者: 吾乃攻城猫喵大人
    36037
    28
  • waf防火墙与web防火墙区别

    WAF出现是由于传统防火墙无法对应用层攻击进行有效抵抗,并且IPS也无法从根本上防护应用层攻击。因此出现了保护Web应用安全Web应用防火墙系统(简称“WAF”)。WAF是通过检测应用层数据来进行访问控制或者对应用进行控制,而传统防火墙对三、四层数据进行过滤,从而进行访

    作者: shd
    1655
    1
  • 心率检测技术原理介绍

    手表测量原理被称为“光体积变化描记法(PPG)”,是以光学方式来测量脉搏一种技术。我们都知道血液是红色,所以会反射红光而吸收绿光,血液中含有血红素,而含氧量不同血红素,吸收与反射光线程度也会有差异。动脉中血流量会随着心脏收缩、舒张呈现周期性规律变化,收缩时,血红

    作者: DevFeng
    655
    1
  • EVS技术原理你懂吗?

    Evs核心技术原理采用Raid0技术不断将底层disk空间进行拆分重组,以此达到空间负载均衡效果空间完全负载均衡设计可一方面减少高压情况下高压盘(负载分担),另一方面尽可能减少存储池内空闲盘存储,提升整体工作利用率;此外,在云硬盘故障或物理盘故障后,CK级重构会相较

    作者: qianqianwang
    382
    4
  • WAF、流控设备、堡垒机

    目录 WAF 流控设备 堡垒机&nbsp; WAF WAF(Web Application Firewall):web防火墙WAF是通过执行一系列针对HTTP/HTTPS安全策略来专门对web应用提供保护一款产品,工作在应用层。 WAF特点: 全面检

    作者: 谢公子
    发表时间: 2021-11-18 15:03:41
    1108
    0
  • 【ModSecurity】开源WAF工具辛酸安装配置历程

    org/); OWASP_CRS/3.0.2. Server: Apache/2.4.29 (Ubuntu)上一篇帖子写是nginx,本菜还没摸透nginx链接,waf规则不起作用,所以暂时只能用apache链接来测试一哈。最近有些忙,也没做多少测试。水个帖子就溜了。汪汪大大别骂我~@汪汪~

    作者: bin4xin
    3600
    0
  • kali Linux中wafw00f简介以及使用教程

    来探测网站是否存在防火墙,并识别该防火墙厂商及类型。 一、wafw00f检测原理 发送正常 HTTP请求并分析响应;这确定了许多WAF解决方案。 如果不成功,则发送多个(可能是恶意)HTTP请求,触发WAF拦截来获取其返回特征进而判断所使用WAF类型。 如果还是不成

    作者: 黑色地带(崛起)
    发表时间: 2023-02-15 15:03:23
    52
    0
  • 【云享专家·微话题】HuangJacky与您探讨云端WAF技术,赢《白帽子讲Web安全》书籍

    贴合业务检测引擎,利用DPDK技术打造更高并发网关。我们始终相信技术创造未来,开启云WAF新时代。每个人对“云端WAF技术”都有不一样理解,今天我们就“云端WAF技术”一起来讨论,希望看到大家精彩评论:1. 云WAF和传统WAF区别?2. 云WAF遇到问题和误报?3. 机器学习和云WAF能做什么?4

    作者: 我们都是云专家
    9733
    8
  • 云速建站支持CDN、WAF吗?

    云速建站支持CDN、WAF吗?

    作者: yd_234751281
    19
    3
  • Web安全防护,何去何从(WAF及IPS对比)

    截然不同防护机制,而这一机制也是有赖于WAF产品架构。基于学习主动模式在前面谈到IPS安全模型是应用了静态签名被动模式,那么反之就是主动模式。WAF防御模型是两者都支持,所谓主动模式在于WAF是一个有效验证输入设备,所有数据流都被校验后再转发给服务器,能增加应用

    作者: charles
    发表时间: 2017-09-15 17:23:59
    8878
    0
  • 【SDC产品】【正向代理功能】是否是传输层透明通道

    SDC OS网关提供正向代理,用于APP主动建立到远端云平台TCP链接。是否是传输层透明通道??

    作者: Alexwp
    2174
    4
  • GaussDB技术解读系列之应用无损透明(ALT)

    则将故障节点上会话连接自动迁移到目标节点上,客户端无需再次发出连接请求,仍然可以继续执行数据库操作。整个过程中,客户端应用程序是无感知,就像是经历了一次略有延迟SQL请求处理,极大地提高了数据库服务可用性。2. 技术架构我们先来看下ALT技术架构和运行原理:图1 - A

    作者: GaussDB 数据库
    71
    3
  • 技术长文}为什么物联网应该成为“透明互联网”

    统选举局面。如果你朋友列表和一些在线讨论小组足以让一个算法确定影响你信念和行为最佳方式,那么你心率、运动和睡眠模式详细记录可以实现什么样更深层次和更强操纵?向“透明互联网”过渡。最紧迫重点应该是让算法做什么更容易理解和透明。为了最大化信任并消除算法不透明的不利

    作者: o0龙龙0o
    522
    3
  • 记一次实战中对fastjson waf绕过

    最近遇到一个fastjson站,很明显是有fastjson漏洞,因为@type这种字符,fastjson特征很明显字符都被过滤了 于是开始了绕过之旅,顺便来学习一下如何waf 编码绕过 去网上搜索还是有绕过waf文章,下面来分析一手,当时第一反应就是unicode编码去绕过 首先简单测试一下

    作者: 亿人安全
    发表时间: 2024-09-30 17:13:39
    8
    0
  • VR音频技术原理浅析

    “定位”—— 当你眼镜正视一个物体时,你脑海中同时也能够模拟出声音特定方向和位置。实际生活中,我过双耳来获取声音,也就是传说中双声道,声音从声源传播到双耳过程中是有衰减、基于空间反射等介质影响。3D音频真实意义就是引导我们双耳通过一个单一双声道声源(或者可

    作者: moomlu
    3227
    0