首页 > 其他分享 >【WAF】雷池动态防护使用体验

【WAF】雷池动态防护使用体验

时间:2024-06-04 09:24:21浏览次数:19  
标签:雷池 WAF 防护 源码 https 动态

【WAF】雷池安装及使用体验

前言
在数字化时代,网络安全已成为维护国家安全、经济利益以及个人隐私的重要防线。随着网络攻击技术的不断进步和攻击手段的多样化,传统的静态防御机制已难以应对复杂多变的安全威胁。因此,动态防护的重要性日益凸显,它能够提供更为灵活和主动的安全防护手段,以应对未知威胁与入侵攻击。动态防护直接进行页面源码的加密,进一步的保障了网站的安全。

一、雷池动态防护介绍
日常的网站中的 html 和 javascript 代码在每次访问时都会被动态加密为不同的随机形态,可以有效阻止爬虫和攻击自动化利用程序。极大的保障了网站的安全。

二、安装及使用
在线安装(推荐):bash -c “$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)”

GitHub 地址:https://github.com/chaitin/safeline

在线升级:bash -c “$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/upgrade.sh)”

三、动态防护的配置
3.1 首先需要更新到雷池最新版,在添加了站点之后,在“防护站点----站点管理----动态防护”选项进行配置动态防护。

3.2 首先启用功能,然后开启对自己需要的路径进行动态防护。这里我选择了本公司网页的login路径。

3.3 在开启了动态防护路径之后点击保存即可,功能十分的浅显易懂,很易用。
四、效果对比
4.1 动态防护前
在动态防护前,本网页如下:

源码如下:

4.2 动态防护后
首先是在访问的时候收到了该提示:

其实,个人希望这个提示关闭掉,不然如果本公司网页访问量大的话,大家都要等,还挺麻烦的。

接着是正式的登录页面,和正常情况一样。

最后是源码对比

可以看到已经成为乱码了。

五、日志

有效的拦截了各种非法访问,还是很好用的

标签:雷池,WAF,防护,源码,https,动态
From: https://www.cnblogs.com/qianyu-wang/p/18230110

相关文章

  • 长亭雷池WAF动态防护初体验
    去年文章中有写道长亭雷池的安装方法这里就不说,感兴趣的话可以去看看腾讯云部署雷池Web应用防火墙安装及使用体验,今天刚好看到雷池更新了动态防护这个功能挺震撼的,顺手写下初体验:之前写企业模版的时候很讨厌同行我刚写好,隔天同行就把我的界面cv过去了,最气人的是网站权重还比我......
  • 企业数据安全防护体系的关键技术性措施
    企业数据安全是维护企业核心竞争力和信誉的重要基石。随着数字化转型的加速,企业面临着日益复杂的网络安全威胁,包括但不限于数据泄露、黑客攻击、内部恶意行为等。因此,构建一套全面、高效的企业数据安全防护体系至关重要。以下是一些关键技术性措施,旨在帮助企业加强数据保护:1.......
  • 数据保护技巧揭秘:为导出文件添加防护密码的实用指南
    一、前言当涉及到敏感数据的导出和共享时,数据安全是至关重要的。在现代数字化时代,保护个人和机密信息免受未经授权的访问和窃取是每个组织和个人的首要任务之一。在这种背景下,葡萄城的纯前端表格控件SpreadJS提供的加密功能为用户提供了一种强大的工具,可以轻松地将导出的Excel......
  • MySQL注入之Fuzz测试&WAF Bypass小结
    目录BurpSuiteFuzz测试内联注释绕过union[]select联合查询绕过敏感函数绕过from[]information_schema查表报错注入示例常规绕过思路总结空格绕过引号绕过逗号绕过比较符号绕过逻辑符号绕过关键字绕过编码绕过等价函数绕过宽字节注入多参数请求拆分生僻函数输出内容过滤BurpSuite......
  • FSDump工具的内部原理和高级应用技术,基本用法和应用场景,掌握文件加密属性的查看和加密
    EFSDump初级应用的大纲:1.了解EFSDump简介:介绍EFSDump工具的作用、原理和功能。安装与配置:指导学习者如何获取和配置EFSDump工具,准备使用环境。2.基本用法查看文件加密属性:演示如何使用EFSDump查看文件的加密属性,识别加密文件。导出加密密钥:指导学习者如何导出文件的加......
  • 内网渗透-在HTTP协议层面绕过WAF
    进入正题,随着安全意思增强,各企业对自己的网站也更加注重安全性。但很多web应用因为老旧,或贪图方便想以最小代价保证应用安全,就只仅仅给服务器安装waf。本次从协议层面绕过waf实验用sql注入演示,但不限于实际应用时测试sql注入(命令执行,代码执行,文件上传等测试都通用)。原理先给......
  • 使用阿里 Druid 实现应用级waf
    Druid内置了语义级的waf,为何我们要把waf能力集成到应用中呢?1)流量waf还是存在各种解析差异导致的bypass,类似于该例子2)k8s的逐渐流行,在应用中实现waf能力能减少架构层设计负担缺点:1)需要应用安全工程师不间断配合2)对代码质量较好的开发团队会显得多此一举 本次使用springboo......
  • wafw00f一键检测目标防火墙信息(KALI工具系列十五)
    目录1、KALILINUX简介2、wafw00f工具简介 3、在KALI中使用lbd3.1查看可检测的防火墙对象3.2目标防火墙种类检测3.3 目标防火墙详细信息检测3.4将检查结果输出4、总结1、KALILINUX简介KaliLinux是一个功能强大、多才多艺的Linux发行版,广泛用于网络安全......
  • 雷池waf功能代码剖析
      看到他们发文章​-动态防护功能?了解一下具体是什么功能 就是处理了一下html和js  看一下雷池代码的构成是后台的代码Go语言使用Gin框架启动一个API服务器 ......
  • 彻底关闭解决Windows Defender实时防护(MsMpEng.exe、Antimalware Service Executable
    彻底关闭解决WindowsDefender实时防护MsMpEng.exe、AntimalwareServiceExecutable占用CPU和内存过多win11有效解决方法常规方法步骤一、修改注册表步骤二、组策略关闭WindowsDefender防病毒程序根治方法直接删除WindowsDefender实时防护功能简述解决过程Antima......