新闻
我们更期待的是,能在与您的沟通交流中获得启迪,
因为这是我们一起经历的时代。

标签:绕过

  • 2026年7月1日

    攻防演练中发现的xss绕过华为云waf典型案例与改进措施

    1. 概述:演练背景与目标 1. 本次攻防演练在内网+公有云混合环境进行,目标为验证前端输入过滤与WAF联动效果。 2. 演练对象包括华为云WAF、CDN加速层、以及后端主机(VPS/物理主机混合部署)。 3. 检测重点为反射型与存储型XSS、HTTP头注入、以及WAF规则误判率。 4. 评估指标包括检测率、误报率、放行率与平均响应延时(ms
  • 2026年6月30日

    xss绕过华为云waf后如何快速补救并修复受影响的前端代码

    第一段:是什么。所谓“XSS绕过华为云WAF后”的情形,指的是攻击者利用跨站脚本(XSS)漏洞在前端或输入点注入恶意脚本,且这些请求未被华为云WAF当前的规则或签名拦截,从而导致脚本在用户浏览器端执行。被影响的范围可能包括单页应用(SPA)、模板渲染点、富文本输入或第三方组件输出位置,表现为页面篡改、用户会话被窃取或钓鱼表单等。 第二段:为
TG客服-1 TG客服-2 在线客服