内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 【ModSecurity】一款开源WAF工具的安装记录

    #化鲲为鹏,我有话说#来了来了,又是我。混分巨兽。这两天玩了一个WAF的开源工具,跟大家汇报一哈。其实在很多中大型网站上或多或少都会有WAF的身影比如这样:        国外比较出名的WAF像cloudFlare,也做的挺不错的。咱们之前在做CTF题目的时候也有遇到过WAF绕过的题目,简单一点的就是在注入字

    作者: bin4xin
    5736
    2
  • 华为云WAF的成长史1:找工作

    <align=left>“你好,我是web应用防火墙,来自华为云,我很强壮,我会好好保护你的网站!我…”</align> <align=left>“停”面试官粗暴的打断我的自我介绍“现在外面的web应用防火墙多的是,你是这个月来面试的第6个了,你说说,你比起其他的WAF有什么优点,我为什么要雇用你?!”</align>

    作者: 吾乃攻城猫喵大人
    36040
    28
  • 【技术分享】详谈WAF与静态统计分析

    方法之一,如果在Web应用程序防火墙层级添加VP功能,该功能可用于保护Web应用程序免遭已知漏洞的威胁攻击。简而言之,VP利用静态应用程序安全测试(SAST)的结果并使用它们来创建规则以用来过滤WAF上的HTTP请求。 但问题在于,SAST和WAF依赖于不同的应用程序模型和不同的

    作者: 人生苦短,我用Python
    6047
    4
  • 代理设计模式解读

    对象3) 代理模式有不同的形式, 主要有三种 静态代理、动态代理 (JDK 代理、接口代理)和 Cglib 代理 (可以在内存动态的创建对象,而不需要实现接口, 他是属于动态代理的范畴) 。4) 代理模式示意图 点击并拖拽以移动点击并拖拽以移动​编辑 静态代理&nbsp; 静态代码模式的基本介绍

    作者: yd_249383650
    发表时间: 2023-04-28 15:45:17
    9
    0
  • 设计模式代理模式(结构型)

    第一章 1.1 模式定义 代理模式代理模式就是引入一个代理对象,通过代理对象实现对原对象的引用。代理模式是一种对象结构型。 1.2 代理模式包含如下角色 Subject:抽象主题角色Proxy:代理主题角色RealSubject:真实主题角色 1.3 模式例子 public class

    作者: yd_273762914
    发表时间: 2020-12-02 22:19:32
    2534
    0
  • 代理模式——保护代理(三)

    处理掉了。 在本章,我们就利用java的动态代理创建一个保护代理。创建保护代理,我们必须使用Java API的动态代理。保护代理就是保护对象不要直接访问主题。保护代理可以控制在每一种情况下允许哪一种请求。 保护模式的类图: 类图中的代理包含两个类,一个是Proxy类,另一个是Re

    作者: yd_221104950
    发表时间: 2020-12-03 00:59:20
    2453
    0
  • 代理模式的运用

    一、代理模式的运用 1.1 介绍 由于某些原因需要给某对象提供一个代理以控制对该对象的访问。这时,访问对象不适合或者不能直接引用目标对象,代理对象作为访问对象和目标对象之间的中介。 Java中的代理按照代理类生成时机不同又分为静态代理和动态代理。静态代理代理类在编译期就生成,而动

    作者: 忆愿
    发表时间: 2024-11-22 13:57:52
    48
    0
  • 代理设计模式

    需要给多个被代理类加上同样的权限过滤,如果没有代理类,那么势必会出现大量冗余的代码。   根据代理类的创建时机和创建方式的不同,可以将代理分为静态代理和动态代理。 1.1 静态代理模式   所谓静态代理模式,就是由开发人员在编译期间手动声明代理类并创建代理对象的模式。   案例

    作者: CodeLeader
    发表时间: 2023-01-08 10:00:40
    105
    0
  • 设计模式代理模式【结构型模式

    Java中的代理按照代理类生成时机不同又分为静态代理和动态代理。静态代理代理类在编译期就生成,而动态代理代理类则是在Java运行时动态生成。动态代理又有JDK代理和CGLib代理两种。 二、结构 代理(Proxy)模式分为三种角色: 抽象主题(Subject)类: 通过接口或抽象类声明真实主题和代理对象实现的业务方法。

    作者: 哥的时代
    发表时间: 2023-12-27 17:43:39
    3
    0
  • 【ModSecurity】开源WAF工具的辛酸安装配置历程

    org/); OWASP_CRS/3.0.2. Server: Apache/2.4.29 (Ubuntu)上一篇帖子写的是nginx,本菜还没摸透nginx的链接,waf的规则不起作用,所以暂时只能用apache链接来测试一哈。最近有些忙,也没做多少测试。水个帖子就溜了。汪汪大大别骂我~@汪汪~

    作者: bin4xin
    3601
    0
  • 代理模式详解

    为什么需要代理模式代理模式的核心在于控制访问和扩展功能。以下是常见需求: 控制访问权限:比如你不能直接访问数据库,需要验证身份。 优化性能:有些资源初始化很慢,通过代理延迟加载可以节省性能。 增加功能:可以在代理中加入日志、统计、监控等功能。 代理模式的分类 远程代理(Remote

    作者: Further_Step
    发表时间: 2024-12-12 16:50:42
    182
    0
  • Java代理模式

    Java 代理模式什么是代理代理是一种设计模式,它的核心思想,是将对目标的访问转移到代理对象上。这样做的好处就是,目标对象在不改变代码的情况下,可以通过代理对象加一些额外的功能。这是一种编程思想,在不改变原有代码的情况下,通过代理增加一些扩展功能。代理过程如图所示,用户访问代理对象,

    作者: Tracy
    发表时间: 2019-10-31 14:44:32
    3508
    0
  • 云小课 | 安全第10课 网站接入WAF失败怎么办?看这里就够了

    关键词:华为云 Web应用防火墙 接入WAF失败 故障排查网站成功接入WAF后,WAF才能检测并过滤网站的恶意攻击流量,确保网站安全、稳定、可用。如果网站接入WAF失败了,即WAF管理控制台上网站“接入状态”为“未接入”,该怎么办呢?不要着急,小课贴心为您奉上WAF接入失败排查宝典

    作者: 云安全才子
    4599
    0
  • WAF.00010001 - 错误码

    错误信息: internal.error 解决办法:联系华为技术支持

  • WAF.00010002 - 错误码

    错误信息: system.busy 解决办法:联系华为技术支持

  • WAF.00010003 - 错误码

    错误信息: cname.failed 解决办法:联系华为技术支持

  • WAF.00010004 - 错误码

    错误信息: cname.failed 解决办法:联系华为技术支持

  • WAF.00011001 - 错误码

    错误信息: bad.request 解决办法:检查入参

  • WAF.00011002 - 错误码

    错误信息: url.param.illegal 解决办法:检查url格式

  • WAF.00011003 - 错误码

    错误信息: request.body.illegal 解决办法:检查请求body