按时间归档:2023年12月
-
web安全测试(上)
前情提要: 公司的安全测试一直是安全部经理全权负责,测试部只做功能和自动化。 但是2019是公司业绩腾飞的一年,业务量越来越大了,安全部经理实在做不过来。 于是他给整个测试部培训《…
-
Yahoo给出的34条网站加速方法[转]
Yahoo给出的包括Yslow规则(22条)的34条 详细说明 ,通过这此规则对自己页面进行一次全面的分析优化,可以提高你网站的加载速度。 1.Minimize HT…
-
web基础漏洞-文件上传漏洞
1、介绍 文件上传漏洞,是因为在网站的文件上传业务中,未严格限制上传的类型,从而导致可访问、可执行的文件被上传到服务端,访问执行后造成危害。 理论上来说,可以上传静态文件,造成xs…
-
Web安全开发建议
Web安全问题,很多时候会被人所忽略,安全漏洞造成了很多不必要的维护和开发任务,产生的问题有时候更是致命的。 实际上,只要我们养成一些习惯,知道一些安全问题的基本原理,可以很大程度…
-
站内SEO优化需要优先处理的五大问题
站内优化简单理解就是,针对网站本身的内部优化操作,结合各项优化指标来完善站内的体验和细节,让外网站更加合理符合SEO的基本规范,以达到网站整体流量提升增加的方式。站内优化需要做哪些…
-
网站SEO优化问答精选
1.百度每更新一次,网站的收录就减少很多,但是我每天都增加伪原创的内容啊? 这个问题大多数是因为网站权重导致百度不够重视你;另外就是文章质量度不高,没有可读性或是原创度太低,尽管百…
-
绕过Cloudflare检测的方法(Cloudflare防火墙规则设置教程)
Cloudflare是一家跨国科技企业,提供网站安全管理和性能优化等相关技术。通过Cloudflare,您可以帮助您的网站抵御各种网络攻击,…
-
防火墙和系统安全防护和优化
网络系统安全防护 云盾Web应用防火墙(Web Application Firewall,简称 WAF)基于云安全大数据能力,用于防御SQL注入、XSS跨站脚本、常见Web服务器插…
-
20145202马超《网络对抗》Exp7网络欺诈技术防范
本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体有(1)简单应用SET工具建立冒名网站(2)ettercap DNS spoof(3)结合应用两种技…
-
Nginx学习笔记(一)如何配置一个安全的HTTPS网站服务器
一、系统环境 1、系统:Ubuntu 16.04.2 LTS 2、WEB服务器:Openresty11.2.5 二、开始配置 1、获取certbot客户端 2、停止Nginx服务 …