ssrf的原理、有哪些攻击方式及防御方法。
1、原理: 利用存在缺陷的web应用作为代理攻击远程和本地的服务器。 2、攻击方式: 攻击者想要访问… 继续阅读 ssrf的原理、有哪些攻击方式及防御方法。
记录一些技术资料等等
1、原理: 利用存在缺陷的web应用作为代理攻击远程和本地的服务器。 2、攻击方式: 攻击者想要访问… 继续阅读 ssrf的原理、有哪些攻击方式及防御方法。
原因: 1)两次握手是最基本的,一般情况下能保证tcp连接正常进行。 2)需要第三次握手是为了防止已… 继续阅读 TCP为什么需要第三次握手?第三次握手失败了会怎么样?
作者:乔戈里 链接:https://www.zhihu.com/question/313388796… 继续阅读 JAVA架构师的进阶之路。
九零后的男生几乎都是玩电子游戏长大的,做游戏开发几乎是每个九零后男生从小就有的梦想吧。我的大学时代,… 继续阅读 从Web后端(Java)转到游戏服务端的感受
路由器只是做地址转换,和会话映射。 一个路由器有一个内网IP(我们称之为网关),还有一个外网IP … 继续阅读 NAPT打洞
NAPT NAT英文全称是“Network Address Translation”,中文意思是“… 继续阅读 NAPT
我们经常会使用 nginx 作为反向代理,为 tomcat 提供负载均衡功能。但是往往,nginx … 继续阅读 nginx & tomcat 获取正确端口号
本地调试因缺少端口不能加载静态资源,网上搜的都贴边靠谱,但都没解决,本章解决了有端口时加载静态资源问… 继续阅读 Nginx反向代理获取客户端真实IP、域名、协议、端口
NAPT与NAT的区别在于,NAPT不仅转换IP包中的IP地址,还对IP包中TCP和UDP的Port… 继续阅读 NAPT的类型(Cone NAT、Symmetric NAT)