课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
在日益复杂的互联网活动中,一个网络防火墙扮演着防备潜在的恶意的活动的屏障,并可通过一个”门”来允许人们在你的安全网络和开放的不安全的网络之间通信。
1、项目名称:Web 应用防护系统 OpenWAF
项目简介:OpenWAF 是第一个全方位开源的 Web 应用防护系统(WAF),它基于 nginx_lua API 分析 HTTP 请求信息。OpenWAF 由行为分析引擎和规则引擎两大功能引擎构成。其中规则引擎主要对单个请求进行分析,行为分析引擎主要负责跨请求信息追踪。
除了两大引擎之外,还包含统计,日志,攻击响应页面,接入规则等基础模块。除了已有的功能模块, OpenWAF 还支持动态修改配置, 动态添加第三方模块,使得在不重启引擎中断业务的条件下,升级防护。
OpenWAF 支持将上述功能封装为策略,不同的 web application 应用不同的策略来防护。
2、项目名称:基于 NodeJS 的 Web 防火墙 waf
项目简介:兼顾前端和服务器端的 waf,能有效抵御 SQL 注入攻击以及目录遍历攻击。创新点在于前端防火墙的设计及实现。
当前实现了:
基于NodeJS的代理服务器
前端防火墙实现(javascript) by friday
SQL注入过滤(NodeJS) by cyh
正在进行中:
敏感信息注释防护 (监测脚本中是否存在敏感内容)
目录遍历漏洞防护
目标:
GetShell防护 (仅针对PHP)
CC攻击防护(待定)
3、项目名称:基于 openrestry 的防火墙
项目简介:VeryNginx 基于 Lua_Nginx_Module(openrestry) 开发,实现了高级的防火墙、访问统计和其他的一些功能。 强化了 Nginx 本身的功能,并提供了友好的 Web 交互界面。
IT开发作为2018最有前景的行业,很多人都在毕业之后首先选择了这个行业。世界互联网大会给了人们巨大的希望,面对这个万人过独木桥的情景,我们更应该尽早的武装好自己。达内时代科技集团致力于培养几大方向中高端软件人才课程与少儿教育课程。合肥IT培训助你一臂之力,更多免费训练营让你从零起步。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!