一、WAF及繞過WAF原理介紹 WAF的定義: waf,即web應(yīng)用防火墻,是通過執(zhí)行一系列針對http/https的安全策略來專門位web應(yīng)用提供保護的一款產(chǎn)品。 waf主...
一、WAF及繞過WAF原理介紹 WAF的定義: waf,即web應(yīng)用防火墻,是通過執(zhí)行一系列針對http/https的安全策略來專門位web應(yīng)用提供保護的一款產(chǎn)品。 waf主...
使用網(wǎng)絡(luò)插件Terway Terway是阿里云開源的基于專有網(wǎng)絡(luò)VPC的容器網(wǎng)絡(luò)接口CNI(Container Network Interface)插件,支持基于Kubern...
不同位置的注入 1、get注入:注入字段到URL參數(shù)中 2、post注入:注入字段在PAST提交的數(shù)據(jù)中 3、cookie注入:注入字段在cookie數(shù)據(jù)中,網(wǎng)站使用通用的防...
6.1 服務(wù)的本質(zhì)是什么 K8s集群的服務(wù),其實就是負載均衡或反向代理。這跟阿里云的負載均衡有很多類似的地方、和負載均衡一樣,服務(wù)有它的IP地址以及前端端口,同時服務(wù)后面會掛...
一、數(shù)據(jù)庫基本信息探測 探測數(shù)據(jù)庫類型是SQL注入基本信息的一步,還有一些基本信息需要探測清楚,包括當前用戶名、當前用戶權(quán)限、當前數(shù)據(jù)庫名、當前數(shù)據(jù)庫表信息、當前數(shù)據(jù)庫列信息...
1.1 什么是網(wǎng)絡(luò) 數(shù)據(jù)從源節(jié)點通過設(shè)備之間的連接(鏈接)送達目的節(jié)點。源節(jié)點與目的節(jié)點的節(jié)點通過各種線路、設(shè)備(轉(zhuǎn)換)裝置連接在一起構(gòu)成的數(shù)據(jù)鏈路就是網(wǎng)絡(luò),如下圖所示。 當...
一、DDOS概念 DoS(denial of service:拒絕服務(wù)攻擊):是一種網(wǎng)絡(luò)攻擊手法,短時間內(nèi)對目標服務(wù)器產(chǎn)生大量請求,使服務(wù)器鏈路擁塞或忙于處理攻擊請求,導(dǎo)致服...
阿里云容器產(chǎn)品K8s版本(ACK)是基于阿里云IaaS層云資源創(chuàng)建的。IaaS層資源包括云服務(wù)器(ECS)、專有網(wǎng)絡(luò)(VPC)、彈性伸縮(ESS)等。以這些資源為基礎(chǔ),ACK...