国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
WEB應(yīng)用防火墻WAF與CDN配置詳解
2023-06-16 10:25:59 【

WEB應(yīng)用防火墻WAF 的配置跟 CDN 的配置差不多,如果類似 CDN 的配置,那么該 WAF 的部署方式屬于串連部署,就是所有流量先經(jīng)過 WAF 設(shè)備,然后再到后端服務(wù)器,這樣對于攻擊事件,可以做到實時攔截,有一個缺點就是,容易誤傷用戶,如果 WAF 設(shè)備出現(xiàn)故障,那么會影響一大片用戶的訪問,造成 p0 級故障,這是做安全防御不想看到的。


那么還有啥方式呢?就是旁路部署的方式,原理就是將所有流量鏡像到 WAF 設(shè)備,對于 WAF 設(shè)備來說,流量是實時的,但是對于目標(biāo)系統(tǒng)來說只是將流量復(fù)制了一份而已,這種部署方式無法做到實時攔截,需要 WAF 審計出攻擊事件之后,再給目標(biāo)系統(tǒng)發(fā)送指令,來對攻擊來源進行限制,比如封 IP,封賬號之類的操作。


如何識別呢?首先可以嘗試識別 CDN 的那種方式,從 IP、CNAME 上去匹配相應(yīng)規(guī)則,這種可以識別那些 WAF 串聯(lián)在目標(biāo)與用戶之間的 WAF,而旁路 WAF 部署則需要進行 WAF 觸發(fā)攔截之后,根據(jù)相應(yīng)數(shù)據(jù)來進行規(guī)則判斷 。


核心原理就是,有一個 WAF 指紋庫,通過構(gòu)造惡意 payload 來進行觸發(fā) WAF 攔截,然后再進行指紋比對,如果能比對上則說明存在 WAF,比如 sqlmap 檢測 WAF 的 Payload:


HEURISTIC_PAYLOAD = "1 AND 1=1 UNION ALL SELECT 1,NULL,'<script>alert(\"XSS\")</script>',table_name FROM information_schema.tables WHERE 2>1--/**/; EXEC xp_cmdshell('cat ../../../etc/passwd')#"  # Reference:

https://github.com/sqlmapproject/sqlmap/blob/master/lib/core/settings.py


當(dāng)我們在一個沒有 WAF 的網(wǎng)站做測試時,使用上面的 payload 是不會有任何變化的,如圖:


https://edu.xazlsec.com/?1%20AND%201=1%20UNION%20ALL%20SELECT%201,NULL,%27%3Cscript%3Ealert(/%22XSS/%22)%3C/script%3E%27,table_name%20FROM%20information_schema.tables%20WHERE%202%3E1--/etc/passwd%27)#

當(dāng)我們在一個有 WAF 的網(wǎng)站測試時,出現(xiàn)了跟正常訪問不一樣的畫面,這就證明該網(wǎng)站存在了 WAF,因為 WAF 廠商也要考慮用戶體驗問題,正常用戶難免會觸發(fā) WAF 攔截,WAF 誤傷問題很常見,所以攔截頁面都還是比較友好的,而且很有辨識度,能夠即使發(fā)現(xiàn)問題,經(jīng)過投訴之后,及時解決,這對于識別 waf 來說也提供了便利。




】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇沒有了 下一篇提供一些預(yù)防CC攻擊的最佳實踐,..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800