排序
Nginx在大规模Web安全防御中的应用
随着互联网的迅猛发展,web安全问题在我们的关注下越来越受到重视,拥有高安全性的web架构成为许多企业发展的关键。然而,传统的单台web服务器模式很难应对海量请求和高并发流量的攻击,因此部...
Nginx日志分析与HTTP/HTTPS安全审计实践
随着互联网的不断发展,网络安全问题越来越受到重视。作为一名it从业者,日志分析与安全审计是我们必须要熟练掌握的技能之一。在这篇文章中,我们将重点介绍如何利用nginx日志分析工具进行http/...
Nginx安全架构设计:如何避免XSS攻击和Cookie劫持
nginx是一款广泛应用于web服务器、反向代理和负载均衡的高性能软件,许多网站都使用nginx来提高他们的性能和可靠性。随着网络安全问题越来越普遍,对nginx的安全架构设计也越来越重要。本文将介...
Nginx策略编写实践:防范XSS攻击
随着web技术的不断发展,安全问题也变得越来越重要,其中xss攻击就是极其常见的一种。攻击者通过在网站中注入代码,使得用户在浏览该网站时会受到攻击,从而泄露个人隐私或者进行钓鱼诈骗等行为...
Nginx反向代理中的安全插件
随着互联网技术的不断发展,越来越多的企业在架构设计中选择使用反向代理服务器提高网站的性能和可用性。而nginx反向代理服务器因为高效、高性能而受到了很多企业的青睐。然而,伴随着企业对反...
如何使用F12信息收集
信息收集(information gathering),是指通过各种方式以及借助相关工具来尽可能多地获取目标站点的信息,是测试过程中所需完成的第一步,也是非常重要的一步。在web测试中,信息收集是必不可少...
怎么合理利用DNSLOG进行无回显安全测试
在实际测试一些网站的安全性问题的时候,有些测试命令执行后是无回显的,我们可以写脚本来进行盲注,但有些网站会封禁掉我们的ip地址,这样我们可以通过设置ip代理池解决,但是遇到盲注往往效率...
如何分析Java Web安全中的代码审计
一、JavaWeb 安全基础 1. 何为代码审计? 通俗的说java代码审计就是通过审计java代码来发现java应用程序自身中存在的安全问题,由于java本身是编译型语言,所以即便只有class文件的情况下我们依...
yii2有什么缺点?
yii2的缺点:1、对Model层的指导和考虑较少;2、文档实例较少;3、英文太多;4、要求PHP技术精通,OOP编程要熟练;5、View并不是理想view,理想中的view可能只是html代码,不会涉及PHP代码。 yi...
关于laravel中session的过期时间详解
下面由laravel教程栏目给大家介绍laravel中session的过期时间,希望对需要的朋友有所帮助! 在项目开发的过程中,前后端分离 需要用session保存用户的登陆信息 这就涉及到session的有效期了 sess...