自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 资源 (3)
  • 收藏
  • 关注

原创 2024年值得收藏的几款开源主机安全系统hids

Elkeid是字节跳动旗下的一个云原生的基于主机的安全解决方案,Elkeid 不仅具备传统的 HIDS的对于主机层入侵检测和恶意文件识别的能力,且对容器内的恶意行为也可以很好的识别,部署在宿主机即可以满足宿主机与其上容器内的反入侵安全需求,并且 Elkeid 底层强大的内核态数据采集能力可以满足大部分安全运营人员对于主机层数据的渴望。项目地址:https://github.com/httpwaf/ 或 https://gitee.com/httpwaf/优点是扫描的模块多,缺点是只兼容Centos系列。

2024-07-03 16:37:09 269

原创 2024年值得关注的几款开源免费的web应用防火墙

基于eBPF的开源web应用防火墙首次发布,未来后续与人工智能对行业起变革。

2024-01-26 13:52:55 1565 1

原创 2023年推荐几款开源或免费的web应用防火墙

2023年,数字经济将强势崛起,并且成为新一轮经济发展的动力,传统的黑客破坏性攻击如CC,转为更隐蔽的如0day进行APT渗透。所以无论私有服务器还是云厂商如Cloudflare、阿里云、腾讯云等都把web应用防火墙(WAF)作为网络安全的必配核心保护设施。

2023-02-03 09:53:23 5827

原创 2022年原创的开源或免费的web应用防火墙

2022年,随着cov-19改变人类的商业沟通方式和Log4j肆虐全球数字经济,WEB应用防火墙(WAF)作为网络安全的核心保护设施,越来越受到重视,无论硬件安全还是云安全厂商如Cloudflare、阿里云、腾讯云等,都在利用商业WAF闷声发大财。但99%的商业WAF都是闭源的,市场上原创的开源WAF不多,可以用于实战部署的免费WAF更是极其罕见。笔者经过大量搜索,并结合市场热度,整理出下面几款原创的开源或免费的WAF给大家。1、HTTPWAFhttpwaf是一款真正有优秀的web管理后台,并且永久免费

2022-01-07 17:12:43 4164 1

原创 开源waf在阿里云waf之后大战低频CC的一次真实记录

前言:我们服务器经历了长时间低频CC的困局,CPU居高不下,历经周折,终于找到了解决方法,写点东西出来给大家分享一下吧。1、阿里云waf流量清洗飞泊云停是一款基于微信支付的智能停车管家,公司是智慧城市倡导者,让出行更便捷,让停车更简单,在行业内有很高的知名度和口碑。同时,公司非常注重网络安全,购买了CDN和最高防护级别的阿里云盾web应用防火墙作为第一道安全屏障,经过阿里云waf清洗后的流量变得非常干净,过滤了大量的威胁(如SQL注入、XSS、高频CC、DDOS等),为马爸爸和王坚博士的网络安全团队点赞

2021-02-18 17:16:33 762

原创 2021年十大开源web应用防火墙

开源web应用防火墙是网络安全的重要部分,Cloudflare认为:十年后数字经济的网络安全基础设施会像水过滤系统一样普及,而这个过滤系统的核心就是waf。对于服务器来说,部署WEB应用防火墙十分重要,笔者经过大量搜索,并结合市场热度,整理出2021年十大开源web应用防火墙。1、OpenRestyOpenResty 是由中国人章亦春发起,把nginx和各种三方模块的一个打包而成的软件平台,核心就是nginx+lua脚本语言。主要是因为nginx是C语言编写,修改很复杂,而lua语言则简单得多,国内很多

2021-01-15 16:38:01 1671

原创 首款基于机器学习的web应用防火墙hihttps开源

一、HiHTTPS是首款基于机器学习、自主对抗未知攻击的高性能SSL WEB应用防火墙( SSL WAF),源码完整并且兼容ModSecurity正则规则。[开源版提供完整的源码和防护]1. 恶意Web漏洞扫描2. 数据库SQL注入3. 跨站脚本攻击(XSS)4、CC & DDOS防护5、密码暴力破解6. 危险文件上传检测7. 非法URL/文件访问8. 兼容OWASP的ModSecurity正则规则9. epoll模型单核数万并发连接10.无监督机器学习、自主生成对抗规则…

2020-06-02 17:19:32 1086

原创 从免费的物联网防火墙hihttps谈机器学习之生成对抗规则

hihttps是一款基于MQTT的免费的物联网防火墙,同时也是web应用防火墙,既支持传统的检测功能如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等),又支持无监督机器学习,自主对抗,重新定义网络安全。今天笔者就从物联网安全的角度,介绍hihttps怎样通过机器学习自动生成对抗规则的5个过程:一、 样本采集MQTT是物联网loT最广泛采用的协议,腾讯百度阿里云都支持,基础...

2020-02-14 12:23:45 445

原创 从免费的WEB应用防火墙hihttps谈机器学习之样本采集

hiihttps是一款免费的web应用防火墙,既支持传统的WAF的OWASP特征工程检查(如SQL注入、XSS、恶意漏洞扫描、密码暴力破解、CC、DDOS等),也支持机器采集样本无监督学习,自主对抗,重新定义web安全。今天笔者就从web安全的角度,介绍机器学习之样本采集。一、 究竟什么是web攻击?网络安全专家通常认为:web恶意攻击很多是有其特殊的URL特征,如恶意扫描 GET...

2020-02-01 11:10:42 1065

原创 2020年十大开源免费的WEB应用防火墙

2020年HTTPS加密已经普及,传统的防火墙检测功能失效,所以对于网站来说,部署一个WEB应用防火墙十分重要,这方面商业产品很多,开源的也不少,这里笔者经过大量搜索,整理出十大免费的产品供大家参考。1、HiHTTPShihttps是一款免费的高性能WEB应用 + MQTT物联网防火墙,兼容ModSecurity规则并开源。特点是使用超级简单,就一个约10M的可执行文件,但防护功能一应俱全,包...

2020-01-02 15:39:08 3365

原创 从物联网防火墙himqtt源码谈哈希和红黑树的应用场景区别

himqtt是首款完整源码的高性能MQTT物联网防火墙 - MQTT Application FireWall,C语言编写,很多数据结构适合初学者收藏。哈希和红黑树的详细教程很多,本文就不重复了,但初学者往往云里雾里,不知道实战项目该用谁,今天笔者就从结合himqtt的源码,从物联网安全角度来对比一下哈希数据结构和红黑树的应用场景。一、哈希和红黑树基本原理哈希(hash)也称散列,通过散列算...

2019-11-29 09:19:41 362

原创 物联网安全himqtt防火墙数据结构之红黑树源码分析

物联网安全himqtt防火墙数据结构之红黑树源码分析随着5G的发展,物联网安全显得特别重要,himqtt是首款完整源码的高性能MQTT物联网防火墙 - MQTT Application FireWall,C语言编写,采用epoll模式支持IoT数十万的高并发连接,并且兼容ModSecurity部分规则。 代码非常优秀,非常值得收藏和学习。红黑树是一种特殊的自平衡二叉树数据结构,其自旋和左旋乃天...

2019-11-19 09:56:16 210

原创 物联网安全himqtt防火墙数据结构之ringbuffer环形缓冲区

随着5G的普及,物联网安全显得特别重要,himqtt是首款完整源码的高性能MQTT物联网防火墙 - MQTT Application FireWall,C语言编写,采用epoll模式支持IoT数十万的高并发连接,并且兼容ModSecurity部分规则。 代码非常优秀,非常值得收藏和学习,今天笔者就从结合himqtt的源码来进行ringbuffer数据结构分析,主要特点是速度快。一、 ringBu...

2019-11-11 11:21:54 300

原创 物联网防火墙himqtt源码之MQTT协议分析

himqtt是首款完整源码的高性能MQTT物联网防火墙 - MQTT Application FireWall,C语言编写,采用epoll模式支持数十万的高并发连接,并且兼容ModSecurity部分规则。 代码非常优秀,非常值得收藏和学习,今天笔者就从结合himqtt的源码来进行MQTT协议分析。一、MQTT协议指令汇总MQTT协议一共有14个指令,如下表所示:其中有9个报文都是固定的2~4...

2019-10-29 13:24:21 474

原创 首款物联网防火墙himqtt开源

随着5G的推进和物联网的快速推进,MQTT已然是物联网(Internet of Things,IoT)不可或缺的标准协议,预计到2025年将有超过750亿台设备连接到互联网,但物联网方面的防火墙很少。himqtt是首款完整源码的高性能MQTT物联网防火墙 - MQTT Application FireWall,C语言编写,采用epoll模式支持数十万的高并发连接,并且兼容ModSecurity部...

2019-10-25 14:20:57 589

原创 教你用免费的hihttps开源WEB应用防火墙阻止暴力破解密码

很多企业都有自己的网站,需要用户登录后才能访问,但有大量的黑客攻击软件可以暴力破解网站密码,即使破解不了也非常恶心。有没有免费的解决办法呢?天本文就是以centos 7服务器为例,教大家怎样用免费的hihttps开源WEB应用防火墙,来阻止黑客暴力破解网站密码。一、下载源码编译hihttps是一款完整源码的高性能SSL WEB应用防火墙( SSL WAF),采用epoll模式支持高并发,并且...

2019-10-10 15:27:35 3000 2

原创 hihttps教你在wireshark中提取旁路https解密源码

大家好,我是hihttps,专注SSL web安全研究,今天本文就是教大家怎样从wireshark源码中,提取旁路https解密的源码,非常值得学习和商业应用。一、旁路https解密条件众所周知,都知道wireshark中设置一定的条件,可以解密出https的通信成明文。https是加密传输的,旁路一般情况是无法解密的,但为什么服务器和客户端可以解密成明文呢,那就是双方都有密钥。所以旁路ht...

2019-09-30 15:33:54 1246

原创 2019年十大开源WEB应用防火墙点评

**2019年十大开源WEB应用防火墙点评**随着WEB应用的爆炸式成长和HTTPS加密的普及,针对网络应用层的攻击,像SQL注入、跨站脚本攻击、参数篡改、应用平台漏洞攻击、拒绝服务攻击等越来越多,传统的防火墙检测功能失效,所以对于网站来说,部署一个WEB应用防火墙十分重要,这方面商业产品很多,开源的也不少,这里笔者经过大量搜索,整理出2019年十大免费的开源大神产品供大家参考。1、Mod...

2019-09-23 15:47:38 1478

himqtt高性能MQTT物联网防火墙

himqtt是首款完整开源的高性能MQTT物联网防火墙,C语言编写采用epoll模式支持高并发连接,是打造物联网安全平台的基础,非常值得收藏。

2019-10-24

hihttps高性能SSL WEB应用防火墙

hihttps是一款完整源码的商业级高性能SSL WEB应用防火墙( SSL WAF),采用epoll模式支持高并发,并且兼容ModSecurity正则规则,非常值得初学者收藏。

2019-09-09

Windows无线抓包WPA自动解密接口1.0

Windows 系统首个无线抓包接口,并且自动解密WPA通信,让Airepcap回家去吧。

2012-12-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除