当前位置: 首页 > news >正文

web安全开发,在线%waf/ip威胁情报分析%系统,基于html,css,jquery,python,flask,orm,mysql

经验心得

去年帮某家安全公司写的,为了防止各位大神渗透过程发现是咱们写的WAF防火墙,咱们把整体界面样式,框架结构换了,核心拦截规则删除,再放出来哈哈哈。咱们和这家安全公司也有缘分,直接找到本人,起初贵公司就是想着写一个WAF,后面咱们推荐他们github上面的某个开源项目,然后后续咱们这边负责开发类似FOFA结合微步威胁情报分析来分析黑客和入侵的指纹痕迹。咱们聊聊这个阉割版的Demo哈哈哈,WAF过滤出来的IP和一些指纹咱们可以做那些事情呢?很多东西咱们可以接着做,如提交样本给AI训练,或者对接第三方平台想Virtualonline,微步情报,FOFA这类获取其他咱们想要的信息。剩下咱们聊聊文件批量上传和文件批量分析的问题咱们开发中一定要注意,上传过滤,以及检查频率,过滤很好理解咱们不能随意上传不同文件,防止木马文件传播。检查频率咱们举一个很简单例子各位就知道了Windows著名的notepad就是它有个很牛的老毛病,都win11了加载大文件还是一次读取完才显示内容哈哈哈。如果你是程序员你要怎么写这个呢?首先拿到上传文件路径,然后咱们不是一次读取而是一次取一部分就像分页原理,当咱们下拉的时候咱们再读取下一部分内容,这样做是不是舒服多了,没必要一口吃成胖子,最后把需要检查的ip信息提交给线程或者队列再调用第三方http请求就好。

http://www.jsqmd.com/news/392677/

相关文章:

  • 谷歌协作自动化工具到底有多强?效率提升 10 倍的秘密曝光
  • 谛听:从神话到智能,让每一次观看沉淀为智慧
  • 【Docker高级篇】吃透Linux底层:Namespace做隔离,Cgroups控资源,UnionFS搭存储
  • 杰理之TWS回连【篇】
  • 本地改乱了代码,如何恢复成和 GitHub 仓库一致的干净版本?
  • U41492 树上数颜色
  • 杰理之APP【篇】
  • P1505 [国家集训队] 旅游
  • 寒假学习
  • Open AI在AI人工智能领域的量子计算结合探索
  • Cassandra一致性模型深度剖析:最终一致性_强一致性_可调一致性,如何选择?
  • 接口测试基础概念
  • 阿里云短信与语音通知服务实战指南
  • 杰理之TWS配对方式【篇】
  • sql语句之union语句
  • Eureka在大数据消息队列中的服务注册应用
  • 复杂 PDF 文档怎么结构化?pdf-document-layout-analysis 搭建:从0到1避坑指南(附完整代码)
  • 对话管理在多轮对话AI应用中的关键技术
  • AI原生应用与微服务集成:解决业务痛点的良方
  • 杰理之广播式音响【篇】
  • 杰理之TWS耳机蓝牙版本【篇】
  • 传感器02-
  • 杰理之linein发射【篇】
  • 杰理之MIC发射【篇】
  • 《AI应用架构师揭秘:医疗AI伦理考量背后的实施策略真相》
  • 上百篇红薯笔记怎么自动化隐藏公开?影刀RPA如何批量操作"可见范围"权限设置
  • 欧拉函数
  • 网上C++新特性和STL等学习资料收集
  • 有限域下多项式求根与多项式分解
  • 一文搞定AI API申请收集