web安全开发,在线%嵌入式入侵检测waf防火墙%开发demo,基于html,css,python,flask,waf模块,解析http,request,respones,cookie等各种头参数信息

 

 

 

 

 

 

 

经验心得
waf有两种嵌入式(代码层不同语言不同说明,拦截器,装饰器,注解器,动态代理,动态工厂,无痕开发,统称aop,或者插桩想起火绒一位故人dongtai,百度他们好像也有个openrasp)和非嵌入式,硬件waf,云waf,详细waf介绍网站自行了解,我们重点看下这个嵌入式的waf,才收假咱们国内的一红队成员就找我帮忙写一个代码层面的waf应该是要去投标吧,经常参加护网,ctf应该都认识这位红队大老。经过他同意我把人工智能,任务下发人工检测,以及部分靶机中webtop10的大部分功能都删了,咱们使用传统的检测方式来学网络安全技术。视频我分两部分第一部分关闭代码层waf检测,我们直接常规方式来检测。第二部分我们看下waf规则库中是怎么拦截我们平时的payload的。从传统检测方式来看,它无非就几点,字符匹配,正则表达式,编码解码,不同的中间件解析漏洞00截断等,加密解密等安全检测。但是如果如果加上蓝队的人工智能检测呢?等后期有时间我再说,需要学一点人工智能基础。

【web安全开发,在线%嵌入式入侵检测waf防火墙%系统demo,基于html,python,flask,waf模块,解析各种header等,mysql数据库-哔哩哔哩】 https://b23.tv/MLrxrdf

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值