包含"balancer"的全部内容
基于OpenResty的WAF原理与实践 - 作者:糖果L5Q-安全小百科

基于OpenResty的WAF原理与实践 – 作者:糖果L5Q

第1章 OpenrResty1.1  OpenResty简介Web防火墙在安全领域出现的频率很高,安全人员基于各种技术创建WAF系统用来实现Web防火墙功能,基于Java、Go语言、OpenResty等多种形式的实现方案,而基于O...
admin的头像-安全小百科admin3年前
0100
私有云安全:边界安全设计实践 - 作者:dawner-安全小百科

私有云安全:边界安全设计实践 – 作者:dawner

系列文章:私有云安全:容器安全设计实践对于私有云环境的安全建设工作中,需要做的事务繁杂而冗长。但我们在梳理要点后,会发现非传统边界的加固工作,也是我们应该重点关注的。首先,我们需要...
admin的头像-安全小百科admin3年前
0120
慢雾:复盘 2020 DeFi、交易所和公链领域安全与隐私大事件 - 作者:SlowMist慢雾科技-安全小百科

慢雾:复盘 2020 DeFi、交易所和公链领域安全与隐私大事件 – 作者:SlowMist慢雾科技

2020 年,无论从哪个角度来讲,对区块链和数字货币来说都是非凡的一年。我们见证了 DeFi 和开放金融生态系统的爆炸性增长。我们见证了作为新技术基础设施代表之一的区块链被纳入“新基建”,我...
admin的头像-安全小百科admin3年前
0100
Apache Druid远程代码执行漏洞分析(CVE-2021-25646) - 作者:一墨明棋妙一-安全小百科

Apache Druid远程代码执行漏洞分析(CVE-2021-25646) – 作者:一墨明棋妙一

Apache Druid远程代码执行漏洞(CVE-2021-25646)靶场搭建version: '2.2' volumes: metadata_data: {} middle_var: {} historical_var: {} broker_var: {} coordinator_var: {} rout...
admin的头像-安全小百科admin3年前
0100
红蓝对抗中的云原生漏洞挖掘及利用实录 - 作者:腾讯安全平台部-安全小百科

红蓝对抗中的云原生漏洞挖掘及利用实录 – 作者:腾讯安全平台部

1、背景2020年年末的时候,我们于CIS2020上分享了议题《Attack in a Service Mesh》讲述我们在近一年红蓝对抗演练中所遇到的云原生企业架构以及我们在服务网格攻防场景沉淀下来的一些方法论。回...
admin的头像-安全小百科admin3年前
0140
Web指纹编写与批量编写思想 - 作者:DSO观星市场部-安全小百科

Web指纹编写与批量编写思想 – 作者:DSO观星市场部

Web指纹编写与批量编写思想一、前言我们通过玩一个小游戏——找不同,来引入话题。在上述图片中,你一共找到几处不同的地方?6处?7处?接下来公布正确答案:99%的人一定都至少找到图片中的6处...
admin的头像-安全小百科admin3年前
0120
闪电贷攻击 + 错误权限配置,2500万美元付诸东流 | xToken被黑事件简析 - 作者:成都链安科技有限公司-安全小百科

闪电贷攻击 + 错误权限配置,2500万美元付诸东流 | xToken被黑事件简析 – 作者:成都链安科技有限公司

​​一、事件概览美国东部标准时间5月12日上午9:44分,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)监测显示,DeFi质押和流动性策略平台xToken遭到攻击,xBNTa Bancor池以及xSNXa Balanc...
admin的头像-安全小百科admin3年前
0120
CVE-2021-24086 Windows系统TCPIP拒绝服务漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-24086 Windows系统TCPIP拒绝服务漏洞复现 – 作者:17608406504

简介Windows IPv6协议栈存在一处拒绝服务漏洞,此漏洞的根本原因是IPv6的嵌套分片机制中,当尝试递归重组嵌套的分片时会计算内部有效载荷中包含的所有扩展标头,当重组扩展头约为0xffff字节的数...
admin的头像-安全小百科admin3年前
0110
腾讯自研HIDS「洋葱」后台上云架构演进实践 - 作者:腾讯安全平台部-安全小百科

腾讯自研HIDS「洋葱」后台上云架构演进实践 – 作者:腾讯安全平台部

文|Louis、Jaylam导语“洋葱”系统是腾讯自研的主机入侵检测系统(HIDS),能够实时采集服务器上的各种行为并进行实时关联分析和落地存储,承载公司所有的服务器、虚拟机和容器的入侵防护、漏...
admin的头像-安全小百科admin3年前
0160
WAF开发之灰度转发 - 作者:陌度-安全小百科

WAF开发之灰度转发 – 作者:陌度

简介突然心血来潮想写一下基于lua实现灰度转发的文章。根据前文内容的openresty处理阶段这一环节,假如要实现灰度流量的转发,需要在balancer这个阶段进行处理。这个阶段类似于nginx的upstream...
admin的头像-安全小百科admin3年前
0140