首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    浅谈大规模红蓝对抗攻与防

    文|深夜饮酒 & leonc 编者按 蓝军(Red Team)的价值是站在攻击者的位置从实战角度协助防守方发现问题,避免防守方在进行安全建设时以自我为中心纸上谈兵,所谓以攻促防是也。...【附录】TSRC红蓝对抗文章系列 红蓝对抗中的近源渗透,https://security.tencent.com/index.php/blog/msg/167 红蓝对抗之钓鱼邮件攻击,https://security.tencent.com.../index.php/blog/msg/165 红蓝对抗之域名搜集方法总结,https://security.tencent.com/index.php/blog/msg/161 红蓝对抗之Windows...内网渗透,https://security.tencent.com/index.php/blog/msg/154 网络空间安全时代的红蓝对抗建设,https://security.tencent.com.../index.php/blog/msg/139 以攻促防:企业蓝军建设思考,https://security.tencent.com/index.php/blog/msg/133

    2.4K30

    宝塔BT面板PHP防CC

    简称:扶不起来 2.宝塔中Nginx的过滤器测试效果并不理想,如果机器配置高且代理IP不多,也是可以开启“防CC攻击模块”并设置为频率100,周期60。...3.PHP优化:服务器宕机基本都是PHP进程太多导致的了。Nginx是个传菜的,PHP才是真正花时间吃饭的。...优化方案 本方案采用redis+验证码+策略防CC 采用redis高性能数据库,合理的访问策略验证并在超大攻击时开启验证码访问,让网站远离CC 1.安装redis,在宝塔软件管理找到,安装; 2.安装php...admin的相关登录文件中也要添加,防止CC攻击者利用后台登陆页面进行攻击 #CC攻击停止后会尽快解除验证码,回到正常状态 #防CC配置 $IPmax = 30; #开启验证码条件 值>=php最大进程数...ok',$IPfor,1); } #按需开启防CC 小黑屋IP不会触发该条件,所以当一段时间以后就会解除验证码。除非攻击者换一批代理继续攻击。

    2.2K50
    领券