首页 > 其他分享 >安全运营

安全运营

时间:2023-08-20 18:34:30浏览次数:20  
标签:VLAN 端口 安全 广播 交换机 运营 日志

waf

Web应用防护系统,通过执行一系列针对HTTP/HTTPS的安全策略来专门为

Web应用提供保护的一款产品。

如何绕过WAF

1.大小写绕过

2.干扰字符 /*!*/

3.编码 base64 Unicode url ASCII

4.复参数

安全运营_linux

安全运营_配置文件_02

ips

终端安全产品EDR

安全运营_配置文件_03

应急响应

安全运营_linux_04

安全运营_Web_05

应急事件处理

安全运营_Web_06

云安全

权限管理,内网威胁,信息泄露,过于依赖托管厂家

虚拟机逃逸

虚拟机之间通信或上层主机通信

VLan

VLAN就是虚拟局域网,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。

优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

二层网络不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。

作用: VLAN能将广播控制在一个VLAN内部。而不同VLAN之间或VLAN与LAN / WAN的数据通信必须通过第3层(网络层)完成。

某著名厂商生产的交换机带有VLAN穿越漏洞,外来分组以广播进到该交换机时仍然会流入所有连至交换机上的计算机,而导致信息可能外泄的潜藏风险。

划分:Access类型端口,Trunk类型端口,Hybrid类型端口

Web日志分析

access_log,error_log

第一步确认网站目录与网站日志

Windows:常见中间件与配置文件,IIS配置,phpstudy等

Linux:常见中间件与配置文件,Apache,Nginx,Tomcat,Weblogic等

第二步分析网站日志

排除常见状态码(301,302,400,401,403,404)

确定web日志所用的语言后缀(php,asp等)

逐条分析日志:windows文本处理命令

type 查看文件命令,与linux下的cat一样

findstr 匹配文件内容,与linux下的grep一样

后门:pchunter

后门排查

安全运营_Web_07

TCP/IP及路由

安全运营_Web_08


病毒

安全运营_Web_09

绕cdn

DNS历史解析记录,查找子域名,网站邮箱头信息,ssl证书寻找真实ip,网络空间安全引擎搜索(fofa shodan 钟馗之眼 zoomeye等),国外主机解析域名,

扫描全网,配置不当导致绕过

cookie,session,get,post

app 加固、测试

安全运营_linux_10

服务器安全

安全运营_linux_11

溯源追踪

安全运营_配置文件_12

API 接口安全

安全运营_Web_13

SDL 实施

安全运营_linux_14

安全评审流程

安全运营_Web_15

漏洞管理实施

安全运营_Web_16

安全分析平台

安全运营_Web_17

标签:VLAN,端口,安全,广播,交换机,运营,日志
From: https://blog.51cto.com/u_16190539/7162665

相关文章

  • 利用PCRE回溯次数限制绕过安全限制
    第一部分:正则表达式和回溯基础1、正则表达式概述正则表达式是一种用于匹配字符串模式的工具。其在文本搜索、数据验证等方面具有强大的应用。在匹配的过程中,会使用有限状态自动机的概念,包括确定性有限状态自动机(DFA)和非确定性有限状态自动机(NFA)。2、回溯的过程正则引擎使用回......
  • 完美运营版 Thinkphp内核盲盒商城2.0+前端源码
    源码介绍:Thinkphp盲盒商城源码V2.0,最新版本全解,对接的易支付。短信是阿里云的,存储是七牛云(都要提前注册,这个要审核一两天)。简单测试了一下,还是有一些问题的,不知道是不是打开的方式不对,技术有限,有能力的大神拿去研究研究。  免费下载链接  提取码:izk2......
  • 解决线程安全问题方式一
    1,同步代码块-格式:synchronized(对象){需要同步的代码;}-注意:这个对象,同步代码块可以解决线程安全问题的根本就在于这个对象。这个对象就好比是锁的功能。-这个对象可以是任意对象,但是多个线程必须是同一个对象。2,同步的好处:-解决了多线程中的线程安全问题3,同步的弊端-当线程很多的......
  • ubuntu无法进入系统,安全模式修复内容
    背景环境ubuntu22服务器只是重启了下,就进不去系统了,查看了下启动报错情况,报无法识别某一个盘的ext4格式,于是想起来,那就是前端时间加了个/etc/fstab的配置,应该是挂载盘的格式没写对步骤进advanced模式选恢复模式,按e编辑修改只读为可读写把rorecoverynomodesetdis_ucode......
  • TWCMS您的IP地址已改变,为了安全考虑,请重新登录
    twcms您的IP地址已改变,为了安全考虑,请重新登录,很多人在群里重复问这个问题的解决方案,决定写篇文章帮大家解决直接进入主题:第一步:找到并打开admin/control/admin_control.class.php第二步:找到下面这段代码:<preclass="brush:php;toolbar:false">if(empty($this->_group)){$e......
  • 完美运营版 Thinkphp内核盲盒商城2.0+前端源码
    源码介绍:Thinkphp盲盒商城源码V2.0,最新版本全解,对接的易支付。短信是阿里云的,存储是七牛云(都要提前注册,这个要审核一两天)。简单测试了一下,还是有一些问题的,不知道是不是打开的方式不对,技术有限,有能力的大神拿去研究研究。    免费下载 点击提取码:izk2......
  • 老隋:什么赚钱就做什么,记住轻资产运营,试错成本低
    来源:BV1XM4y1275N我们当时也不懂,当我看到赚钱了,我就直接抄,你是不是也在找赚钱的机会,但是很多人都跟你讲,找风口行业,我跟大家说,别管这么多,什么赚钱干什么,20年我们做多少频,一年将近做了1000万。21年我们开始做蓝海项目,做到2000万,就去年这种情况下,我们还做了5000万,说实话,你说我哪......
  • 守护网络安全:深入了解DDOS攻击防护手段
    ddos攻击防护手段有哪些?在数字化快速发展的时代,网络安全问题日益凸显,其中分布式拒绝服务(DDOS)攻击尤为引人关注。这种攻击通过向目标网站或服务器发送大量合法或非法的请求,旨在使目标资源无法正常处理其他用户的请求,从而达到瘫痪服务器的目的。一、DDOS攻击是什么意思43.241.18.1......
  • 代理IP与Socks5代理:跨界电商智能引擎与数据安全守护
    一、代理IP在跨界电商中的关键作用多地区数据获取:代理IP允许企业模拟不同地区的IP地址,轻松访问各地网站,实现多地区市场信息和竞争数据的获取。规避反爬机制:跨界电商面临许多网站的反爬机制,代理IP的应用能够隐藏真实IP地址,规避反爬限制,确保数据采集的连贯性。隐私与安全保护:使用......
  • 外网连接局域网的几种方式?快解析内网穿透安全便利吗?
    外网连接局域网是一项网络连接中的关键技术,它能够让远程用户通过互联网访问内部局域网中的资源和服务。外网连接局域网为企业提供了更大的灵活性和便捷性,但也需要严格的安全措施来防止未经授权的访问。 外网连接局域网的几种方式在将外网连接到局域网时,有三种常见的方式,那就是端口......