一、前言起因起因是xx客户攻防演练,小伙伴们打了两三天了说是资产都发现不了,没有任何突破,让帮忙看看。由于客户信息敏感,信息均已打码。 二、场景分析首先利用资产测绘平台(fofa、quake、hunt...
全栈网络安全-渗透测试-3
Web扩展-CDN&WAF&OSS&反向&负载均衡关注公众号有免费的课程工具和资料哦WAF (Web应用防火墙)WAF是一种专门用于保护Web应用程序的产品或服务。它位...
揭秘字节跳动内部流量调度与容灾实践【上】
摘要:在字节跳动,平衡超大规模流量的稳定性、性能与成本,是一系列产品共同面临的挑战,其中, Trafficroute GTM 起到了不可忽视的作用。Trafficroute GTM 承载了字节跳动亿级...
K8S集群与应用系统之间关系梳理
在Kubernetes(通常简称K8s)中,集群与应用的关系并不局限于1对1。一个K8s集群可以运行多个应用,而一个应用也可以分布在多个集群中。以下是一些关键点来说明这种关系:应用部署应用程序可以通过...
Nginx:负载均衡、动静分离、目录穿越漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任!Nginx负载均衡什么是Nginx负载均衡...
Nginx负载均衡下上连接webshell
前置知识:大小马大马(Webshell)Webshell 是一种在 Web 服务器上运行的脚本,允许通过 Web 浏览器进行远程命令行控制。Webshell 通常用作远程管理 Web 服务器,并在某些...
蓝队研判技巧(一) 基础篇&WireShark篇
fkalis早期在i春秋的投稿文章原文链接:https://bbs.ichunqiu.com/thread-63452-1-1.html看了很多关于护网的文章,大多文章都只有关于面试题的文章,并没有真...
CISA:黑客滥用F5 BIG-IP cookie 映射内部服务器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒称,威胁行动者正在滥用未加密的可持久性 F5 BIG-IP cookie 来识别和攻击位于目标网络上的内部设备。通过映射内部设备,威胁行...
蓝队研判技巧(一) 基础篇&WireShark篇
fkalis早期在i春秋的投稿文章原文链接:https://bbs.ichunqiu.com/thread-63452-1-1.html看了很多关于护网的文章,大多文章都只有关于面试题的文章,并没有真...
HTTP 转 HTTPS
医院内网的服务大多是以未加密的 HTTP 形式提供服务,服务器有 IIS 、Tomcat 、Apache等。有一个需求要将内网的 HTTP 服务映射到公网,但暴露在公网的服务要以 HTTPS 的形式对...
详解:L4LB四层负载均衡IP伪造漏洞
前言 去年11月,在国家信息安全漏洞共享平台CNVD、国家信息安全漏洞库CNNVD报告过TOA的IP伪造漏洞,到今天快过去1年了,各受影响方也基本修复完毕,今天聊一下细节吧。 回顾 当初演示时,使用了...
【云上攻防】云waf原理特性以及绕过技巧!!
题记最近在攻防项目的时候遇到了云waf,于是就去研究了一下他的原理以及部署方式,故写此篇文章进行总结。如果各位师傅觉得有用的话,可以给我点个关注~~,或者有什么错误请指出~~ 如果师傅们有什么好的建议...