使用Nginx+Lua实现自定义WAF 版权声明:全部抄自赵班长的GitHub上waf项目 功能列表: Nginx + Lua部署 安装依赖包: 测试: WAF部署: 重新载入nginx: 测试: 访问以sql为后缀的文件 也可以直接跳转到某个页面: 修改conf.lua 测试语法,重新载入ngin ...
分类:
其他好文 时间:
2017-11-12 16:24:30
阅读次数:
184
SaltStack 调用API WAF安全 nginx_lua WAF Logstash flume fluentd logstash 实时: stom kafka 架构: flume + stom + kafka + hdfs 应用部署更新 rundesk Piwik流量分析 piwik Zabb ...
分类:
其他好文 时间:
2017-11-10 18:48:27
阅读次数:
207
ngx_lua_waf是一个基于lua-nginx-module(openresty)的web应用防火墙,对于中小企业或不愿购置硬件防火墙的企业的首选,能有效保证网站的安全性。源码:https://github.com/loveshell/ngx_lua_waf0x1安装部署系统版本:Centos7x86_64安装依赖包
yuminstall-yreadline-develpcre..
分类:
其他好文 时间:
2017-11-09 15:46:58
阅读次数:
165
比如对产品productId=143这个请求分发 现编写lua脚本 distrib_product.lua local uri_args = ngx.req.get_uri_args()local productId = uri_args["productId"]--获取链接地址 和 product ...
分类:
其他好文 时间:
2017-10-08 00:13:55
阅读次数:
237
项目工程结构 hello hello.conf lua hello.lua lualib *.lua *.so 新建hello.conf server { listen 80; server_name _; location /lua { default_type 'text/html'; lua_ ...
分类:
其他好文 时间:
2017-10-05 17:18:15
阅读次数:
157
1.jdk 不说了 2.perl 安装原因:java+nginx+lua,需要perl 这个是相当的慢! 完事.... 其他呀装的后面会再说! ...
分类:
其他好文 时间:
2017-10-05 14:13:48
阅读次数:
140
nginx lua模块淘宝开发的nginx第三方模块,它能将lua语言嵌入到nginx配置中,从而使用lua就极大增强了nginx的能力.nginx以高并发而知名,lua脚本轻便,两者的搭配堪称完美. 用途:防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击 防止s ...
分类:
其他好文 时间:
2017-09-04 14:49:01
阅读次数:
244
原来项目中用openresty nginx+lua实现server,lua调用c动态链接库,来使用openss做签名,并生成130字节(128签名+2位自定义字节)长度的文件。 对于sin.so用c与openssl实现了私钥签名,并使用RSA结构秘钥,为顺利得到pkcs8,在程序中通过如下代码逆化了 ...
分类:
编程语言 时间:
2017-09-01 22:22:42
阅读次数:
222
Nginx安装lua支持需要LuaJIT-2.0.4.tar.gz,ngx_devel_kit,lua-nginx-module1.下载安装LuaJIT-2.0.4.tar.gzwget-chttp://luajit.org/download/LuaJIT-2.0.4.tar.gztarxzvfLuaJIT-2.0.4.tar.gzcdLuaJIT-2.0.4makeinstallPREFIX=/usr/local/luajit#注意环境变量!exportLUAJIT_LI..
分类:
其他好文 时间:
2017-09-01 10:53:29
阅读次数:
160
1.安装http://www.ttlsa.com/nginx/nginx-modules-ngx_lua/ 2.常见问题 3.proxy应用基于lua(类似anyproxy)proxy_pass http://$http_host; body_filter_by_lua_file /data/ini ...
分类:
其他好文 时间:
2017-08-15 19:51:37
阅读次数:
218