新闻
我们更期待的是,能在与您的沟通交流中获得启迪,
因为这是我们一起经历的时代。

标签:安全加固

  • 2026年7月1日

    攻防演练中发现的xss绕过华为云waf典型案例与改进措施

    1. 概述:演练背景与目标 1. 本次攻防演练在内网+公有云混合环境进行,目标为验证前端输入过滤与WAF联动效果。 2. 演练对象包括华为云WAF、CDN加速层、以及后端主机(VPS/物理主机混合部署)。 3. 检测重点为反射型与存储型XSS、HTTP头注入、以及WAF规则误判率。 4. 评估指标包括检测率、误报率、放行率与平均响应延时(ms
TG客服-1 TG客服-2 在线客服