长亭百川云 - 文章详情

一款足够简单、足够好用、足够强的免费 WAF -- 雷池(3月21日更新)

chaitin

31

2024-03-21

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。核心检测能力由智能语义分析算法驱动,专为社区而生,不让黑客越雷池半步。

0x02 安装与使用

一、配置需求

操作系统:Linux
指令架构:x86_64
软件依赖:Docker 20.10.6 版本以上
软件依赖:Docker Compose 2.0.0 版本以上
最小化环境:1 核 CPU / 1 GB 内存 / 10 GB 磁盘

二、一键安装

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

三、登录

浏览器打开后台管理页面 https://:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:

四、配置防护站点

雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

添加后,执行 curl -H "Host: <域名>" http://:<端口> 应能获取到业务网站的响应。

五、测试效果

使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何

浏览器访问

http://<IP或域名>:<端口>/?id=1%20AND%201=1
http://<IP或域名>:<端口>/?a=<script>alert(1)</script>

0x03 项目链接下载

1、通过阅读原文,到项目地址下载

2、网盘下载链接:https://pan.quark.cn/s/5610368c2fd8

· 今 日 推 荐 ·

《二进制安全基础》共12章,内容包括二进制安全概述、基本数据类型、表达式、流程控制、函数、变量、数组和指针、结构体、C++反汇编、其他编程知识、二进制漏洞挖掘(PWN)、软件逆向分析。

相关推荐
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备 2024055124号-2