[分享]阿里云ESA新一代安全产品
阿里云ESA(边缘安全加速)是融合CDN加速、安全防护与边缘计算的一体化平台,原生集成DDoS防护与WAF能力,并提供ESA Pages一站式前端部署服务。本文介绍其核心优势、功能对比与适用场景。
[分享]wrk与wrk2的区别与使用
wrk 是一个基于 C 语言的高性能 HTTP 基准测试工具,支持多线程与 Lua 脚本扩展;wrk2 在其基础上增加了恒定吞吐量控制与协调遗漏修正,提供更精确的延迟数据。本文介绍两款工具的安装、参数及适用场景。
[分享]什么是autocannon及其使用方法?
autocannon 是一个基于 Node.js 的 HTTP/1.1 基准测试工具,用于对 Web 服务进行压力测试。本文介绍其安装、常用参数、测试结果解读及 Node.js 脚本集成方法。
[分享]什么是NTP/SSDP反射攻击?
NTP/SSDP反射攻击是利用网络时间协议和UPnP设备放大流量的反射型DDoS攻击,攻击者通过伪造源IP发起小请求,使服务器返回数十至数百倍的响应数据。本文详解其攻击原理、放大机制与防御策略。
[分享]什么是DNS放大攻击?
DNS放大攻击是一种利用开放DNS解析器放大流量的反射型DDoS攻击,攻击者通过伪造源IP发起小查询,使服务器向目标返回数十倍的响应数据。本文详解其放大原理、DNSSEC等放大媒介及防御策略。
[分享]什么是DHCP耗尽攻击?
DHCP耗尽是一种通过伪造海量MAC地址发起大量DHCP请求,占满服务器地址池的攻击手段,可导致新设备无法获取IP地址。本文详解其攻击原理、两种攻击模式及DHCP Snooping等防御策略。
[分享]什么是MAC泛洪攻击?
MAC泛洪是一种通过伪造海量MAC地址填满交换机CAM表的二层攻击,可导致交换机退化为广播模式,实现流量监听。本文详解其攻击原理、危害及端口安全等防御策略。
[分享]什么是XSS注入?
XSS(跨站脚本攻击)是一种通过注入恶意脚本在用户浏览器中执行的安全漏洞,可导致会话劫持、数据窃取和网页篡改。本文详解其存储型、反射型与DOM型三种形态、攻击手法及防御策略。
[分享]什么是SQL注入?
SQL 注入是一种通过恶意 SQL 代码操纵数据库的攻击方式,可导致数据泄露、删库甚至服务器沦陷。本文详解其原理、攻击手法与防御策略。
[分享]什么是ICMP洪水攻击?
ICMP Flood(Ping 洪水)是一种利用 ICMP 协议请求耗尽目标资源的 DDoS 攻击。本文详解其攻击原理、历史变种与防御策略。
![[分享]阿里云ESA新一代安全产品](/../blogimage/260727/260727_2.webp)
![[分享]wrk与wrk2的区别与使用](/../blogimage/260727/260727_1.webp)
![[分享]什么是autocannon及其使用方法?](/../blogimage/260727/260727.webp)
![[分享]什么是NTP/SSDP反射攻击?](/../blogimage/260726/260726.webp)
![[分享]什么是DNS放大攻击?](/../blogimage/260725/260725_3.webp)
![[分享]什么是DHCP耗尽攻击?](/../blogimage/260725/260725_2.webp)
![[分享]什么是MAC泛洪攻击?](/../blogimage/260725/260725_1.webp)
![[分享]什么是XSS注入?](/../blogimage/260725/260725.webp)
![[分享]什么是SQL注入?](/../blogimage/260724/260724_2.webp)
![[分享]什么是ICMP洪水攻击?](/../blogimage/260724/260724_1.webp)
![[分享]ESA一站式网站安全服务](/../blogimage/260819/260819.webp)
![[分享]PHP的扩展模块](/../blogimage/260807/260807_5.webp)
![[分享]PHP的SQLite数据库调用](/../blogimage/260807/260807_4.webp)
![[分享]PHP的PgSQL数据库调用](/../blogimage/260807/260807_3.webp)
![[分享]PHP的MySQL数据库调用](/../blogimage/260807/260807_2.webp)