原文:ngx_lua模塊學習示例之waf

轉自:http: www.tuicool.com articles FbQ ymB WAF的主要功能為: ip黑白名單 url黑白名單 useragent黑白名單 referer黑白名單 常見web漏洞防護,如xss,sql注入等 cc攻擊防護 掃描器簡單防護 其他你想要的功能 WAF的總體檢測思路: 當用戶訪問到nginx時,waf首先獲取用戶的ip,uri,referer,useragent, ...

2015-03-12 15:49 0 7734 推薦指數:

查看詳情

ngx_lua 模塊

ngx_lua 模塊 https://segmentfault.com/a/1190000012233483 nginx lua重置請求參數及常量備忘 Lua ...

Fri Mar 08 00:25:00 CST 2019 0 1049
ngx_lua 模塊

ngx_lua模塊的原理: 1、每個worker(工作進程)創建一個Lua VM,worker內所有協程共享VM;2、將Nginx I/O原語封裝后注入 Lua VM,允許Lua代碼直接訪問;3、每個外部請求都由一個Lua協程處理,協程之間數據隔離;4、Lua代碼調用I/O操作等異步接口 ...

Tue Mar 03 00:07:00 CST 2015 2 44223
ngx_lua 隨筆

--[[ test--]]ngx.header.content_type = "text/plain"; --輸出頭部local user = ngx.var.arg_user -- 定義user變量並獲取url中的參數 http://localhost?user=hellolocal ...

Wed Feb 11 23:22:00 CST 2015 0 20633
OpenResty之ngx_lua模塊的加密接口

原文: ngx_Lua模塊中的加密api接口 ngx.crc32_short 該方法主要是計算給定字符串 str 的循環校驗碼(Cyclic Redundancy Code)的摘要,計算出來的結果是一個很大的整數。 ngx.crc32_long 該方法 ...

Mon Jul 09 01:06:00 CST 2018 0 1821
ngx_lua學習筆記 -- capture + proxy 實現httpclient

題注 最近我在學習nginx的lua插件,發現結合nginx的異步io和lua的流程控制能力,還是有很豐富的想象空間的:幾乎所有常見的http請求的處理邏輯都能搞定,諸如查查數據庫,訪問一下memcache,讀寫一下本地文件等,都不在話下。恰好我正在研究一個第三方http服務的調用api,就產生 ...

Sun Sep 28 19:23:00 CST 2014 0 8938
OpenResty + ngx_lua_waf使用

  本篇介紹在CentOS7.6上安裝、測試使用ngx_lua_waf + openresty。 Preface 安裝Luagit 安裝OpenResty 安裝依賴 下載安裝 配置ngx_lua_waf 下載 ...

Wed Feb 26 00:10:00 CST 2020 0 879
nginx使用ngx_lua訪問后端Thrift-Server實現和介紹

背景 隨着openresty的出現,讓nginx使用lua解決一些業務的能力大幅度提高,ngx_lua可以使用nginx自生的基於事件驅動的IO模型,和后端的存儲,業務等系統實現非阻塞的連接交互。 如何使用ngx_lua連接后端的Thrift-Server呢? 基於這個需求,本人為 ...

Fri Apr 08 18:01:00 CST 2016 0 4236
Bypass ngx_lua_waf SQL注入防御(多姿勢)

0x00 前言 ​   ngx_lua_waf是一款基於ngx_lua的web應用防火牆,使用簡單,高性能、輕量級。默認防御規則在wafconf目錄中,摘錄幾條核心的SQL注入防御規則: 這邊主要分享三種另類思路,Bypass ngx_lua_waf SQL注入防御。 0x01 ...

Tue Jun 05 17:36:00 CST 2018 0 940
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM