![](https://img-blog.csdnimg.cn/20201014180756928.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全运营
文章平均质量分 67
ATOM_123
这个作者很懒,什么都没留下…
展开
-
网络知识学习
交换机是把某个网络扩充,交换机上是没有IP地址的;路由器是把两个网络连通的东西。原创 2023-02-17 11:15:07 · 160 阅读 · 0 评论 -
OpenStack
背景:你SSH一个公网地址,进入该云主机后ifconfig只能看到私网地址。这里就是做了地址映射,这是通过软件实现的,这里也就是用到了三层网络VXLan.原创 2023-02-17 10:33:44 · 611 阅读 · 0 评论 -
安全问题一 云下一代墙为什么没有拦截住目录遍历的漏洞
问题背景:云墙的工程师下班后call我,说客户因为被扫出了目录遍历的漏洞,要云墙这边出故障报告!听到后我就惊呆了,这怎么能算故障呢?云墙的工程师委屈说对方态度很强烈,还去查了特征库,我看让我的小兄弟这么委屈,于是我决定会一会他们。因为 URL 的信息都是保存在 HTTP Header 中的,而 HTTPS 是会对 HTTP Header + HTTP Body 整个加密的,所以 URL 自然是会被加密的。发现猫腻了,拦截的是HTTP,但是出问题的是HTTPS链接,再根据以往的了解,云墙一般不会导入证书。原创 2023-02-10 22:43:43 · 76 阅读 · 0 评论