学习笔记3-Web架构&OSS存储&负载均衡&CDN加速&反向代理&WAF防护

WAF

原理:web应用防火墙

影响:常规的web安全测试手段会受到拦截

演示:D盾

结论:WAF难绕过,属于钻空子。

CDN加速

原理:内容分发服务,旨在提高访问速度

影响:隐藏真实的IP地址,导致对目标测试错误

演示:阿里云备案域名全局CDN加速服务

使用ping工具(https://ping.chinaz.com/)可以看到不同地方ping这个网址,解析出来的ip地址是不一样的。所有在渗透测试中,想要获取到真实的ip地址需要考虑CDN的问题。

OSS对象存储服务

原理:云存储服务

影响:直接堵住了文件上传漏洞。但是AccessKey存在安全隐患

演示:https://cloudreve.org/

Windows2012 + cl

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值