XWAF是一个基于java反射和Servlet 技术的Web应用程序框架。 XWAF框架自带类包扫描器、注解解析器、URL适配器和访问控制器。能够自动扫描用户指定的Handler(处理器)和Interceptor(拦截器)类包,并解析其中所包含的类和方法的注解,创建客户请求URL与Interceptor 类和Handler方法适配器,控制 Interceptor 拦截器与Handler 处理器的代码执行顺序。XWAF框架还提供了大量基于自主核心技术的基础功能代码包(分为Java和JavaScript代码包)。使用XWAF框架,用户可以轻松实现面向对象和面向切面的开发。业务功能的添加和删减就像插拔功能芯片一样,有助于推进企业级Web应用程序的模块化和标准化,降低项目代码的整体耦合度和复杂度,方便项目的部署、运营、维护和业务功能扩展。同时,能够大大减轻程序员的编码工作量,缩短项目开发周期,提高开发效率。
原创
2018-10-31 12:06:54
2309阅读
一、介绍xwaf是利用lua+nginx作为web服务接入层,结合管理平台xwaf_admin进行管理的一款轻量级低成本防火墙。xwaf_admin管理平台的功能主要是对接入的应用,建立一套安全防护、防刷限流的规则、黑白名单等规则进行管理维护,waf防护的规则参考开发web安全项目组织【owsp】的核心规则集【crs】。nginx实例从xwaf_admin管理平台读取配置、配置及规则信息并写进ng
QQ 1285575001Wechat M010527技术交流 QQ群599020441纪年科技aming1.python3 xwaf.py -u “http://www.baidu.com/1.php?id=1”2.python3 xwaf.py -u “http://www.baidu.com/1.php” --data=“postdata” -p xxx3.python3...
原创
2021-07-18 20:56:14
382阅读
waf fuzz绕过技巧0x00 知己知彼常见 waf 收集0x00 知己知彼技术原理 思路分享 实战效果 1.python3 xwaf.py -u “http://www.baidu.com/1.php?id=1” 2.python3 xwaf.py -u “http://www.baidu.com/1.php” --data=“postdata” -p xxx 3.python
原创
2022-04-20 10:45:48
529阅读
xwaf(锦衣盾)是一款基于openresty(nginx+lua)开发的下一代web应用防火墙,独创的业务逻辑防护引擎和机器学习引擎可以有效对业务安全风险进行防护,解决传统WAF无法对业务安全进行防护的痛点。jxwafDjangoPython3jxwaf(锦衣盾)是一款基于openresty(nginx+lua)开发的下一代web应用防火墙,独创的业务逻辑防护引擎和机器学习引擎可以有效对业务安全
我在软件行业里摸爬滚打了大半辈子,是个“IT”老人了!我从DOS时代走来,在大专院校和研究院所开始使用“长城286”的时候,我就开始了计算机软件的学习和实践。操作系统从DOS到Windows,应用程序从单机桌面到Web应用,我是一边工作一边学习,不断摸索不断实践。IT技术的发展之快,着实令人瞠目结舌!
这些年一直对Java的Web开发情有独钟,先后退出了XWAF框架(Web应用框架)、XWAG代码生成器(Eclipse插件)、XML解析器、JSON解析器、日志管理器、Web文件的上传和下载组件、WebSocket编程组件、JavaScript 函数库和日历管理器等等。
原创
2018-10-31 11:52:25
403阅读