- 2024-11-30GUETSEC
1.GUETSEC栈溢出可以看到它看起来好像有四个栈溢出,我们逐个点进去__isoc99_scanf("%20s",v1):限制了读取20个字符串(但其实无法完全杜绝缓冲区溢出风险)0x50=80,对于secondattack是溢出了,finalchance却没有。所以其实只有secondattack存在栈溢出。我们再看一下,有个gift
- 2024-03-01tomcat白名单(八)SNI小结
继tomcat白名单(五)其他 四层七层浏览器(客户端)dns解析connectip在clientHello中用浏览器地址栏host塞入sni在http头中塞入Host头网关(服务端)根据SNI路由根据Host头路由 hauqi,openshift根据SNI路由passthrough的tcp流量所以openshift必然会通过某种
- 2024-01-01TLS SNI(TLS Server Name Indication)配置:F5、Nginx和IIS
TLSServerNameIndication(TLSSNI)TLSServerNameIndication(TLSSNI),usedwhenasinglevirtualIPserverneedstohostmultipledomains.TLSSNISupport即一个IP地址上支持多个域名的SSL站点,或者说一个IP上支持绑定多个SSL证书。支持TLSSNI的浏览器Brows
- 2023-12-18TLSv1 Record Layer: Alert (Level: Fatal, Description: Handshake Failure)
tls握手,客户端发送clienhello后就收到服务器端回的失败,抓包如下: 解决方案:本以为是ssl::context参数的设置原因,各种尝试,花了我两天时间,还ao了两个大夜。最终定位到具然是SNI设置的不对。查了一下SNI的作用,才上慌然大悟,这个参数要设置成访问目标服务器的域名。 不是我说的,T
- 2023-12-18Istio从入门到精通—— 流量治理的原理 —— VirutalService —— TLSMatchAttributes
流量治理的原理——VirutalService—— TLSMatchAttributeshttps://istio.io/latest/docs/reference/config/networking/virtual-service/#TLSMatchAttributesTLSconnectionmatchattributes.FieldTypeDescriptionRequiredsniHostsstring[]SNI(s