模拟后端接口数据工具

http://segmentfault.com/q/1010000003486813

补充一下:有许多接口要同时提供,前端方便做好界面和逻辑交互,后端也有时间,好好认真去思考后台设计,以及更好的解决算法,而不用前端总是等后台,以及后台万一哪个接口出问题了,又可以直接切回到模拟接口,保证功能没问题。就是真真假假,可以切换自如,以及许多接口要有一个很好的管理平台,最好能录入模拟数据比较方便。[......]

阅读全文

对抗假人——前后端结合的WAF

前言

之前介绍了一些前后端结合的中间人攻击方案。由于 Web 程序的特殊性,前端脚本的参与能大幅弥补后端的不足,从而达到传统难以实现的效果。

攻防本为一体,既然能用于攻击,类似的思路同样也可用于防御。如果将前端技术结合到传统的 WAF 中,又能有如何的改进?[......]

阅读全文

对抗假人 —— 前后端结合的WAF

前言

之前介绍了一些前后端结合的中间人攻击方案。由于 Web 程序的特殊性,前端脚本的参与能大幅弥补后端的不足,从而达到传统难以实现的效果。

攻防本为一体,既然能用于攻击,类似的思路同样也可用于防御。如果将前端技术结合到传统的 WAF 中,又能有如何的改进?[......]

阅读全文