本文探讨了蓝队防守策略在数据安全中的应用,包括通过溯源反制弥补失分、建立高频告警响应流程和紧急响应措施。强调日志分析、蜜罐技术和团队协作的重要性,以提升安全防护和应急响应效率。
为旧服务器部署了 SSL 证书并加强安全性,修改了 SSH 端口,使用蜜罐技术,部署了 FakeSSH 和 SSHSame 以记录登录尝试,确保系统安全。同时推荐了提升 Typora 编辑体验的插件和主题。
本文介绍了增加表单安全性的方法,包括使用Shadow DOM和蜜罐技术来对抗爬虫攻击。作者指出,这些方法可能对大多数网站过于复杂,简单的反机器人解决方案已经足够有效。然而,使用Shadow DOM可能会对SEO和用户体验产生负面影响。
蜜罐技术可帮助企业溯源攻击者并获取个人信息,主要通过web蜜罐和mysql蜜罐收集。web蜜罐利用JSONP劫持和XSS漏洞获取敏感信息,而mysql蜜罐利用local data local infile函数读取本地文件存储到数据库。灵活运用蜜罐技术可有效溯源攻击者。
作者通过自定义 Lua 内存管理函数和使用蜜罐技术,定位到一个 C++ 模块写坏了 Lua VM 所使用的内存,发现了一个游戏项目的 bug。作者完善了 lua Alloc 函数,维护多个虚拟机的内存块,并在 ltask 的调度器中检查所有的蜜罐,提前发现了问题。最终发现 bug 出在一个开源模块中,只在高并发条件下被触发。
完成下面两步后,将自动完成登录并继续当前操作。