《林一的 Cloudflare 通关记》第 12 篇-后台不是谁都能进——Zero Trust Access 访问控制
· 阅读需 14 分钟
《林一的 Cloudflare 通关记》第 12 篇
WAF 配好以后,林一总算睡了个安稳觉。第二天到公司,发现老张已经在白板上画了个架构图。
"看这儿,"老张指着图上的一个区块,"你的管理后台 /admin,现在是裸奔状态。"
《林一的 Cloudflare 通关记》第 12 篇
WAF 配好以后,林一总算睡了个安稳觉。第二天到公司,发现老张已经在白板上画了个架构图。
"看这儿,"老张指着图上的一个区块,"你的管理后台 /admin,现在是裸奔状态。"
《林一的 Cloudflare 通关记》第 11 篇
Turnstile 上线后,注册接口终于清静了。林一正美滋滋地喝着奶茶,老张突然把一台显示器转了过来。
"看看这个。"
屏幕上是 Cloudflare 的 Security Analytics 面板,密密麻麻的红色柱状图——过去 24 小时内,星火AI 的域名收到了超过 12000 次请求,其中 63% 被 Cloudflare 安全系统标记或拦截。
今天在看https的相关技术,于是想要使用wireshark抓取并解密https流量 关于https的基础可以看看这篇文章 HTTPS理论基础
本文参考文章 使用 Wireshark 调试 HTTP/2 流量
在网上看了好多https的相关文章,但一般都是千篇一律,越看越糊涂 今天在网上看了一篇文章,觉得还不错,讲的还比较清晰,看完以后对于https有了相对深入的理解 HTTPS理论基础及其在Android中的最佳实践 以下是我读后的一些理解