长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

你的WAF能力如何?雷池社区版的安全能力测试

发布于 1 年前

# 雷池 WAF
技术资料

发布于 1 年前

头像

张华杰

管理员

更新于 1 年前

0

0

你的WAF能力如何?雷池社区版的安全能力测试

最近雷池社区版很火,各大技术群都在讨论

什么是雷池?

引用官网文档的一段话:

SafeLine,中文名 "雷池",是一款简单好用, 效果突出的 Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。

雷池通过过滤和监控 Web 应用与互联网之间的 HTTP 流量来保护 Web 服务。可以保护 Web 服务免受 SQL 注入、XSS、 代码注入、命令注入、CRLF 注入、ldap 注入、xpath 注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫 等攻击。

为什么要测试WAF

作为一个见证雷池社区版从几百人使用到几十万人的元老用户,感觉十分欣慰,大家都看到这款国产waf的崛起。

说到WAF,很多人都会疑惑,为何雷池社区版能脱颖而出,一定是安全能力。

用什么测试WAF

网上有大量的工具可以测试waf的安全能力

下面介绍一款工具,据说是热心的社区版用户为测试雷池社区版的能力专门研发的,有需要的小伙伴可以进行二次开发。

项目地址:https://github.com/chaitin/blazehttp

简单介绍

BlazeHTTP 是一款简单易用的 WAF 防护效果测试工具。

  • 📦 样本丰富:目前总样本33669条,可以手动替换样本

  • 🚀 无需配置:提供图形化界面和命令行版本,可直接通过 Release 下载预编译版本,也可以克隆代码本地自行编译

  • 📖 报告导出:导出所有样本的执行结果,包括样本属性,执行时间,状态码,是否拦截等

实战教程

为了方便大家使用,这里使用GUI版本测试

image.png

  1. 克隆代码到本地环境(默认本地环境已经安装git,可以执行git命令)

输入:git clone https://github.com/chaitin/blazehttp.git && cd blazehttp 进行代码克隆

image.png

下载完成后可以使用ls 看到文件都已经存在

image.png

2.本地执行go run gui/main.go 启动gui界面

执行完成后正常情况会自动弹出一个界面,弹出后,后续相关操作就直接在界面执行即可

image.png

3.填入需要测试的站点,直接测试

注意需要关闭雷池社区版的高级功能,比如人机验证、动态防护和频率限制,因为会把攻击ip直接拦截,测试不到真实的检测拦截效果

image.png

输入目标网站,开始测试!根据实际电脑配置设置工作线程,线程越多理论速度越快

image.png

有些低配置机器会因为工具的高pqs打满带宽,目的不是为了ddos,需合理设置线程

image.png

雷池的表现,如果出现高pqs打满带宽和cpu的情况,部分请求会走by pass(放通的逻辑,业务至上

image.png

如果降低qps,设置30个工作线程,可以明显的看到雷池的检出率上升为92.5%

image.png

再降低速度,观察雷池的拦截情况,效果非常好

image.png

在雷池的管理端,可以看到所有的攻击日志,也可以对每一个攻击请求进行ai分析

image.png

image.png

关于工具 还是可以查看样本的

查看白样本和黑样本,确认样本是否合理

image.png

image.png

还可以直接找到测试结果中没有拦截的样本进行分析,然后手动加一些自定义的黑名单规则进行补充拦截

image.png

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义