长亭百川云 - 技术讨论
长亭百川云
技术讨论
长亭漏洞情报库
IP 威胁情报
SLA
在线工具
立即注册
登录
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川云客服
Copyright ©2024 北京长亭科技有限公司
京ICP备2024055124号-2
雷池 WAF 9.0.0 版本更新公告 | 长亭百川云
雷池 WAF 9.0.0 版本更新公告
发布于 2 天前
# 雷池 WAF
官方公告
发布于 2 天前
雷池 - 小小
管理员
更新于 2 天前
0
0
更新方式
参考文档
更新雷池
更新内容
新增
支持响应检测
自定义规则新增匹配条件“响应 Body”“完整 HTTP 响应头”“完整 HTTP 请求头”
频率限制支持针对不同 URL 路径设置独立策略,实现接口级别的精细化流量控制
统计报表拦截次数新增黑白名单数量统计
商业版管理端支持使用 OIDC 登录
优化
企业微信登录兼容浏览器跳转到企业微信内打开
优化通知管理密钥默认明文展示的问题
修复攻击事件偶尔聚合失败的问题
修复自定义规则表单验证错误的问题
修复自定义 HTML 配色 XSS 注入问题
引擎
新增
大幅优化漏洞检测模块,支持更多漏洞
新增大量加强规则
优化
命令注入、SQL 注入、XSS、文件上传、文件包含、Java 代码注入、Java 反序列化、PHP 代码注入检测逻辑
Json、XML、Base64、Hex 解码逻辑
HTTP 协议解析逻辑
修复
部分畸形 HTTP 请求场景下绕过检测问题
重构
SSRF 检测模块,支持检测更多绕过
取消
发布
发布
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
一个站点,nginx 里面需要多个location不同判断,如何自定义
#
补充规则无法禁用