流盾 WAF 正式发布 – 开源免费的网站防护应用
流盾 WAF 官网:https://fswaf.cn/流盾 WAF 教程文档:https://fswaf.cn/guide/quick-start这些年,为了给自己的站扛住 CC、刷量与恶意扫描,我几乎把市面上常见的 Web 防护都试过一遍——腾讯 ...
Burp Suite使用教程
简介BurpSuite 是用于攻击web 应用程序的集成平台,包含了许多Burp工具。BurpSuite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持...
Web 安全之恶意扫描
背景这是在上家公司跑路前做的最后一个需求,主要应对的是外部对我们服务恶意扫描的。事情的起源来自某次凌晨四点,我正睡得香甜。突然被 NOC 一个电话打了过来,那头说终于打通了一个电话,给...
XSS漏洞的原理&利用&防御
前言XSS 的本质是一种高级钓鱼手法。什么是 XSSXSS (Cross Site Scripting) 攻击全称跨站脚本攻击,是为不和层叠样式表 (Cascading Style Sheets, CSS) 的缩写混淆,故将跨站脚本攻击缩写为 XSS...













