--架构,搭建,waf
目录
1.思维导图
2.站点搭建分析
-
搭建习惯-目录型站点
-
搭建习惯-端口类站点
-
搭建习惯-子域名站点
-
搭建习惯-类似域名站点
-
搭建习惯-旁注, c段站点
-
旁注:同服务器不同站点<前提:有多个站点>
-
c段:同网段不同服务器不同站点
-
-
搭建习惯-搭建软件特征站点
3.waf防护分析
-
什么是WAF应用?
-
Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称:WAF)。
-
-
如何快速识别WAF?
-
工具:WAFw00f<py环境>
-
-
识别WAF对于安全测试的意义?
-
不能直接使用扫描工具,可能会使IP地址被拉黑
-