xlxsec 发布的文章

如果对本文环境不了解的,可以先去看看我的这篇文章waf的原理与搭建安装命令(如果没有nginx,要先安装nginx)sudo apt install -y libnginx-mod-http-modsecurity modsecurity-crs安装成功后会在/etc/nginx目录下残生这两个文件我们可以创建一个目录把这两个文件放进去,这样好区分sudo mkdir modsecurity...

WAF的基本原理首先我们了解一下waf是什么WAF = Web Application Firewall,Web 应用防火墙。普通防火墙(比如 iptables)是网络层/传输层的,只管 IP 和端口,不管数据包里装的是什么内容。而waf是应用层的,它会完整的解析一个数据包,判断里卖弄是否存在SQL注入,是否有XSS攻击等等。WAF的工作位置WAF 工作在 Web 服务器和用户之间,所有 H...

在了解反向代理之前我们先了解一下什么是代理。代理:你 → 代理服务器 → 网站所以正向代理:替客户端跑腿(你访问不了的网站,代理帮你去访问)反向代理:替服务器跑腿(用户请求过来,代理帮你转发到后面真正干活的服务器)nginx就是一个典型的反向代理!核心原理:是因为每个服务可以选择监听哪个ip哪个端口(比如mysql,java程序,ssh这些)在他们的配置文件中可以选择监听在哪里,比如配置文件...