长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

大佬们好,我想请教一下关于雷池waf的问题。

发布于 9 个月前

# 雷池 WAF
问题咨询

发布于 9 个月前

头像

lyddddd

更新于 9 个月前

0

0

我自己在本地环境上用python写了一个图上管理系统(ip192.168.3.110:7000)。我在雷池(192.168.3.234)上面添加应用时,应用添加上了。但是一直防护不了。我想请教一下是我配置有问题吗?
image.png
image.png

​
头像

齐天大圣孙悟空

更新于 9 个月前

0

0

防护不了的表现是啥,截个图看看。

​
头像

lyddddd

更新于 9 个月前

0

0

这是我用另一台设备进行登陆,设备上无一请求。
image.png
image.png
我执行攻击代码。网页还是正常打开,没有跳到防护页面
image.png

头像

齐天大圣孙悟空

更新于 9 个月前

你在雷池配置的是 80 端口。。你应该攻击你的 80 端口

​
头像

lyddddd

更新于 9 个月前

0

0

大佬好,我又把端口设置成7000了。我用80端口的时候,也是防护不了。直接跳到登陆界面 /捂脸。总感觉很奇怪,B站上看了好多视频都没有像我这样的问题
image.png
我按照7000来攻击,还是防护不了,不显示界面
image.png

头像

绿豆蛙

更新于 9 个月前

你已经用雷池的192.168.3.234:80代理了你的192.168.3.110:7000 所以不管是对外公布访问也好,攻击也好,都要针对192.168.3.234:80去做。而不是原来的,如果使用原来的那就是绕开了雷池。你这个雷池部署的毫无意义

头像

绿豆蛙

更新于 9 个月前

同样的你把你把雷池的代理改成了7000,也是你要访问的地址变成了192.168.3.234:7000

头像

lyddddd

更新于 9 个月前

谢谢大哥,我明白啥意思了,真的万分感谢!

​
头像

㏑2

更新于 9 个月前

0

0

大佬,请问我在虚拟机192.168.126.130里部署了雷池,在主机里访问192.168.126.130:9443可以进入雷池控制台,添加应用添加主机网关192.168.1.1:80作为上游服务器,端口为默认的443,发现无法通过雷池正常访问192.168.126.130:443进入网关,不知道为什么?

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义