相关文章
WAF详解及WAF绕过
waf(web application firewall): 原理: web应用防火墙,一款集网站内容安全防护、网站资源安全防护及流量保护功能为一体的服务器工具。为用户提供实时网站安全防护,避免各类针对网站的攻击带来的危害。(核心…
建站知识
2025/1/16 21:06:12
分享一个 Fail2ban 过滤规则
今天明月给大家分享个 Fail2ban 的过滤(Filter)规则,有关 Fail2ban 的文章大家可以参考【服务器全面使用 Fail2Ban 初见成效】和【使用 Fail2ban 禁止垃圾采集爬虫,保护 Nginx 服务器】等文了解,总之 Fail2ban 是 Linu…
建站知识
2025/1/3 4:33:07
CISP-PTE Win2008 R2靶机综合实战
Win2008
key1
利用nmap扫描到5个存活主机 经过逐一扫描,发现目标机Win2008IP地址为10.10.10.18 目标机开启了80端口,直接访问网站,发现存在登录提示框 可利用BurpSuite暴力破解用户名密码,配置浏览器代理 利用BurpSuite抓包破解 发现为base…
建站知识
2025/1/30 16:27:10
网络安全事件应急响应实战二
一、应急响应
1、Window入侵排查
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。…
建站知识
2025/1/30 16:22:25
服务器安全检测和防御技术
目录
1.DOS攻击检测和防御技术
1.1 配置思路
2.漏洞攻击入侵和防御技术
2.1 漏洞防护原理
2.2 漏洞攻击防护方式
2.3 配置思路
2.4 误判处理
3.Web攻击检测和防御技术
3.1 常见的Web攻击手段
3.2 配置思路
3.3 误判处理 4.联动封锁技术
4.1 策略联动配置
4.2 策略…
建站知识
2025/1/3 4:30:21
php ddos 防御,PHP DDos的几个防御方法详解
我们先来看php ddos代码 代码如下 $packets 0; $ip $_GET[ip]; $rand $_GET[port]; set_time_limit(0); ignore_user_abort(FALSE); $exec_time $_GET[time]; $time time(); print "Flooded: $ip on port $rand "; $max_time $time$exec_time; for($i0;$i<6…
建站知识
2025/1/30 16:25:15
Linux服务器 部署飞书信息发送服务
项目介绍: 飞书信息发送服务是指将飞书信息发送服务部署到一个Linux服务器上。飞书是一款企业级的即时通讯和协作工具,支持发送消息给飞书的功能。通过部署飞书信息发送服务,可以方便内网发送信息给外网飞书。 项目代码结构展示: …
建站知识
2025/1/3 4:33:07
DEDECMS安全设置篇
dedecms是好用,优化也好,就是不安全,个人是这样认为的,今天 闲着没事 整理了一些有助于dedecms网站安全的一些设置,可以说是目前最全的dedecms安全设置! 其一:保持DEDE更新,及时打补…
建站知识
2025/1/3 4:28:50