首页
学习
活动
专区
工具
TVP
发布

优启梦

专栏成员
49
文章
148068
阅读量
28
订阅数
nginx简易防CC策略规则
前几天一直在被游淘气(王赛好像是叫这个)的攻击,因为全是肉鸡代理攻击。 真实访问,宝塔防火墙屏蔽不了,只能是手动分析日志,进行拦截! 下面我放几条规则,大家可以进行参考。 对了,游淘气的肉鸡好像是他软件有马,之前有人曝光过,因为在C我过程中,我D死了他几个腾讯云的机器。
墨渊
2019-09-18
1.1K0
渗透测试中的域名伪装原理
今天在《网络渗透测试--保护网络安全的技术、工具、过程》一书中看到了一个关于对恶意链接进行域名伪装的方法,以前从不知道的一个方法,特此记录下来:
墨渊
2018-07-13
2.1K0
使用Referer Meta标签控制referer 来源
本文描述了一个关于 http 协议中 referer 的 metadata 参数的提议,使用这个 metadata 参数,html 文档可以控制 http 请求中的 referer ,比如是否发送 referer、只发送 hostname 还是发送完整的 referer 等。虽然有一些方法可以控制 referer ,比如 flash,以及一些 js 的 tricks,但是本文中描述的是另外一番景象。
墨渊
2018-06-09
2.8K0
https是世界网站发展大势所趋
HTTPS 这事儿,国内不少网站也就是用来保护一下用户数据,用户登录的时候启用而已。更多时候,出于性能开销上的折衷考虑,基本上都是非加密传输数据。多媒体文件,尤其是流媒体,明文传输似乎不会出现什么安全问题,然而,实际上也会产生非常严重的后果,比如被恶意劫持流量,页面上动不动插入一个小广告。而访问者还以为这是受访站提供的广告。如果是正常的广告还可以忍,然而色情赌博虚假医疗广告比比皆是。这当然不是好的用户体验。
墨渊
2018-05-09
1.1K6
利用HSTS安全协议柔性解决全站HTTPS的兼容性问题
HSTS(HTTP Strict Transport Security)国际互联网工程组织 IETE 正在推行一种新的 Web 安全协议,作用是强制客户端(如浏览器)使用 HTTPS 与服务器创建连接。
墨渊
2018-05-09
9510
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档