WAF的相关知识记录

=Start=

缘由:

最近有一些面试的工作,看到有不少候选人都在简历中提到了WAF的相关内容,虽然我没有开发过WAF,但之前多少有一点了解,但现在已经忘的差不多了,所以没办法很好的评价面试者的实际水平,需要恶补一下相关知识,不求做到精通或熟悉,起码做到心里有数。

在此收集一些WAF的相关文章/链接(除了基本的概念、原理之外,攻防两端的内容都会有一些),方便随时查阅。

正文:

参考解答:

WAF一句话描述,就是解析HTTP请求(协议解析模块),根据规则检测(规则模块),做不同的防御动作(动作模块),并将防御过程(日志模块)记录下来。

参考链接:

=END=

声明: 除非注明,CrazyOf.me文章均为原创,转载请以链接形式标明本文地址,谢谢!
https://crazyof.me/blog/archives/3079.html

《WAF的相关知识记录》上有1条评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注