CheckPoint 防火墙IPS POC测试
测试环境如下图:
其中,checkPoint 采用all in one的安装模式,系统版本为R81,安装完成后开启IPS、AV、AB、TE等模块,其中靶机安装xhack作为服务端,POC端安装xhack作为攻击端。
step1:SQL注入POC测试
在POC端发起SQL注入攻击,显示被拦截,在CheckPoint 上查看拦截日志如下:
CheckPoint 拦截日志如下:
step2:目录遍历攻击
在POC端发起目录遍历攻击,显示被拦截,在CheckPoint 上查看拦截日志如下:
step3:XSS反射型攻击
在POC端发起XSS反射攻击,显示被拦截,在CheckPoint 上查看拦截日志如下:
step4:口令暴力破解攻击
在POC端发起口令暴力破解攻击,显示被拦截,在CheckPoint 上查看拦截日志如下:
step5:恶意软件攻击
在POC端发送恶意软件样本到靶机,显示被拦截,在CheckPoint 上查看拦截日志如下:
posted on 2022-11-02 16:40 CyberSecurityBook 阅读(400) 评论(0) 编辑 收藏 举报