http请求中必备的字符段_HTTP请求中的URI、HEADER、Body三剑客

把相关的概念跟ddos攻击放在一块讲,就会比较通畅

get请求中参数是放在uri里面,

post请求中参数是放在body里面的,

HTTP分为URI,HEADER,Body三个部分​www.jianshu.com
v2-62f6739cefbe373ffc9f9182135a880d_ipico.jpg

上面文章说到,post请求中如果参数值特别大,就很容易被ddos攻击

post请求中常见的四种数据类型,

Http协议请求方法及body类型_json_u010244522的博客-CSDN博客​blog.csdn.net
a6471d2ea254bbf2ee2ff8d8d7acb061.png

再扩展一下,基于webshell的攻击内容,理论上也是通过一些post请求来实现的,

不过webshell攻击应该有个比较基本的流程,

流程这块,比如说踩点啊,分析啊,手工调试啊,批量攻击啊,没找到一个比较权威的思路。

下面有一些webshell监测的思路可以参考。

基于机器学习的WebShell检测方法与实现(上) - FreeBuf互联网安全新媒体平台​www.freebuf.com
1288c9105cb7724cad290e1763b9beb9.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值