长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

雷池waf拦截规则问题

发布于 1 年前

# 雷池 WAF
问题咨询

发布于 1 年前

头像

have faith

更新于 1 年前

1

0

图片.png
我们这边的业务场景当中允许用户上传自己的cookie。可能cookie里面带JavaScript的一些语法会被报拦截。但是我们在测试环境当中复现在cookie里面放了JavaScript的语句却无法进行复现。想知道这个语音引擎的拦截逻辑是什么。方便我们在测试环境复现该问题

​
头像

齐天大圣孙悟空

更新于 1 年前

0

0

你这不是 cookie 啊,这不是写着在 body 里吗

image.png

头像

have faith

更新于 1 年前

业务场景问题。我们允许用户上传自己的cookie。其中这个cookie是用户的不是我们自己的。所以会在body里面。我们有一些客户上传例如Facebook的cookie。我们进行入库然后使用用户的cookie帮助用户做一下rpa自动化的东西。这个过程中会检测到用户上传的cookie也就是在body里面当中会存在误报的情况。

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义