摘要: 1、数字型SQL注入 /opt/waf/owasp-modsecurity-crs/rules/REQUEST-942-APPLICATION-ATTACK-SQLI.conf"] [line "17"] [id "942100"] 被LibInjection Check 2、字符型SQL注入 同上 阅读全文
posted @ 2018-04-18 19:35 897807300 阅读(2183) 评论(0) 推荐(0) 编辑
摘要: 传统检测模式-自主规则 传统检测模式所有规则都是“闭环”的模式。就像HTTP本身一样,单独的规则是无状态的。这意味着规则之间不共享信息,每个规则都没有关于任何先前规则匹配的信息。它仅使用其当前的单个规则逻辑进行检测。在此模式下,如果规则触发,它将执行当前规则中指定的任 何中断/记录日志操作。设置方法 阅读全文
posted @ 2018-04-18 17:18 897807300 阅读(2292) 评论(0) 推荐(0) 编辑
摘要: nginx在处理每一个用户请求时,都是按照若干个不同的阶段依次处理的,与配置文件上的顺序没有关系,详细内容可以阅读《深入理解nginx:模块开发与架构解析》这本书,这里只做简单介绍; 1、post-read 读取请求内容阶段,nginx 读取并解析完请求头之后就立即开始运行; 例如模块 ngx_re 阅读全文
posted @ 2018-04-18 10:22 897807300 阅读(270) 评论(0) 推荐(0) 编辑
摘要: 规则语言是使用9个指令实现: 语法:SecRule VARIABLES OPERATOR [TRANSFORMATION_FUNCTIONS, ACTIONS] Variables 以下几种: Regular variablesContain only one piece of informatio 阅读全文
posted @ 2018-04-18 10:17 897807300 阅读(1582) 评论(0) 推荐(1) 编辑
摘要: 1、准备: 系统环境:Centos7.4 软件及版本: 下载源文件: 2、依赖安装 3、modsecurity编译 出现 以下,说明更新模块成功 注意:make可能会报错,缺少依赖,缺少依赖后安装相关依赖,然后make clean下再重新执行三部曲。 查看 4、openresty编译 注意:1、-- 阅读全文
posted @ 2018-04-17 17:00 897807300 阅读(2838) 评论(0) 推荐(0) 编辑
摘要: 环境准备:git mavenjdktomcat然后进入正文:下载webgoat门户cd ~/webgoatgit clone https://github.com/WebGoat/WebGoat.git git clone https://github.com/WebGoat/WebGoat-Les 阅读全文
posted @ 2018-04-16 16:26 897807300 阅读(1198) 评论(0) 推荐(0) 编辑
摘要: WSASP中文文档参考链接: http://www.owasp.org.cn/owasp-project/2017-owasp-top-10OWASP Top 10 2017中文版V1.3http://www.owasp.org.cn/owasp-project/OWASPTop102017v1.3 阅读全文
posted @ 2018-04-13 11:26 897807300 阅读(2412) 评论(0) 推荐(0) 编辑
摘要: 一:MAC地址表详解 说到MAC地址表,就不得不说一下交换机的工作原理了,因为交换机是根据MAC地址表转发数据帧的。在交换机中有一张记录着局域网主机MAC地址与交换机接口的对应关系的表,交换机就是根据这张表负责将数据帧传输到指定的主机上的。 交换机的工作原理 交换机在接收到数据帧以后,首先、会记录数 阅读全文
posted @ 2018-04-12 10:46 897807300 阅读(509) 评论(0) 推荐(0) 编辑
摘要: HTTP简介 HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等) 阅读全文
posted @ 2018-03-27 10:00 897807300 阅读(186) 评论(0) 推荐(0) 编辑
摘要: 参考https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project https://github.com/WebGoat/WebGoat 我直接用的docker,很方便。 1、ubuntu安装docker环境、中间遇到找不到源的问题,添加 阅读全文
posted @ 2018-03-26 16:26 897807300 阅读(1565) 评论(0) 推荐(0) 编辑