读书笔记<白帽子讲web安全>
mydcool
2016-03-24
657浏览量
简介:
2016年3月24日 09:34:32 星期四
ddos攻击:
一种: 随机生成ip, 去建立链接, 由于http/tcp握手协议原理, 发送应答报文时因为ip无效会导致等待重发, 这种行为可以通过电脑硬件装置拦截/清洗
二种: 通过挂马等手段控制别人电脑, 使用有效ip去疯狂访问某一个接口导...
2016年3月24日 09:34:32 星期四
ddos攻击:
一种: 随机生成ip, 去建立链接, 由于http/tcp握手协议原理, 发送应答报文时因为ip无效会导致等待重发, 这种行为可以通过电脑硬件装置拦截/清洗
二种: 通过挂马等手段控制别人电脑, 使用有效ip去疯狂访问某一个接口导致服务挂掉, 这种行为要限制ip, 另外要提高程序可用性
中国的绿盟公司开发了一种设备可以清洗第一种ddos, 黑客为了绕过这种设备想到了第二种方式, 第二种方式也叫cc
PHP过滤xss的第三方工具库
HTMLpurifier
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。