檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
分巨獸。這兩天玩了一個(gè)WAF的開源工具,跟大家匯報(bào)一哈。其實(shí)在很多中大型網(wǎng)站上或多或少都會(huì)有WAF的身影比如這樣: 國外比較出名的WAF像cloudFlare,也做的挺不錯(cuò)的。咱們之前在做CTF題目的時(shí)候也有遇到過WAF繞過的題目,簡單一點(diǎn)的就是在注入字前添加多一點(diǎn)
備份和容災(zāi)的區(qū)別是什么? 備份和容災(zāi)的區(qū)別主要如下: 表1 備份和容災(zāi)的差異 對(duì)比維度 備份 容災(zāi) 使用目的 避免數(shù)據(jù)丟失,一般通過快照、備份等技術(shù)構(gòu)建數(shù)據(jù)的數(shù)據(jù)備份副本,故障時(shí)可以通過數(shù)據(jù)的歷史副本恢復(fù)用戶數(shù)據(jù)。 避免業(yè)務(wù)中斷,一般是通過復(fù)制技術(shù)(應(yīng)用層復(fù)制、主機(jī)I/O層復(fù)制、
org/); OWASP_CRS/3.0.2. Server: Apache/2.4.29 (Ubuntu)上一篇帖子寫的是nginx,本菜還沒摸透nginx的鏈接,waf的規(guī)則不起作用,所以暫時(shí)只能用apache鏈接來測(cè)試一哈。最近有些忙,也沒做多少測(cè)試。水個(gè)帖子就溜了。汪汪大大別罵我~@汪汪~
最近遇到一個(gè)fastjson的站,很明顯是有fastjson漏洞的,因?yàn)锧type這種字符,fastjson特征很明顯的字符都被過濾了 于是開始了繞過之旅,順便來學(xué)習(xí)一下如何waf 編碼繞過 去網(wǎng)上搜索還是有繞過waf的文章,下面來分析一手,當(dāng)時(shí)第一反應(yīng)就是unicode編碼去繞過 首先簡單的測(cè)試一下
示例四:不同訪問模式的協(xié)議配置規(guī)則 根據(jù)您的業(yè)務(wù)場(chǎng)景的不同,WAF提供靈活的協(xié)議類型配置。假設(shè)您的網(wǎng)站為www.example.com,WAF可配置如下四種訪問模式: HTTP訪問模式,“對(duì)外協(xié)議”和“源站協(xié)議”都配置為HTTP,如圖3所示。 此場(chǎng)景下,客戶端訪問網(wǎng)站和WAF轉(zhuǎn)發(fā)請(qǐng)求到源
QPS超過當(dāng)前WAF版本支持的峰值時(shí)有什么影響? 如果您選擇的QPS規(guī)格不足以支撐網(wǎng)站/應(yīng)用業(yè)務(wù)每天的流量峰值,對(duì)超出當(dāng)前WAF版本支持峰值的QPS,WAF將不再防護(hù)網(wǎng)站,可能出現(xiàn)限流、隨機(jī)丟包、自動(dòng)Bypass等現(xiàn)象,導(dǎo)致您的正常業(yè)務(wù)在一定時(shí)間內(nèi)不可用、卡頓、延遲等。 WAF各版本支持的QPS規(guī)格說明如表1所示。
使用WAF、ELB和NAT網(wǎng)關(guān)防護(hù)本地部署的業(yè)務(wù) 應(yīng)用場(chǎng)景 WAF云模式-ELB接入默認(rèn)只支持華為云上業(yè)務(wù),當(dāng)您的源站服務(wù)器在本地時(shí),需要通過NAT網(wǎng)關(guān)進(jìn)行流量轉(zhuǎn)發(fā),將您的流量由華為云內(nèi)網(wǎng)回源到源站的公網(wǎng)IP,再通過云模式-ELB接入方式將網(wǎng)站接入WAF,實(shí)現(xiàn)流量檢測(cè)。 方案架構(gòu)
云速建站支持CDN、WAF嗎?
WAF接入方式介紹 2025年06月27日 點(diǎn)贊 support_video_feedback_有幫助 分享 復(fù)制鏈接 微信 微博 特性講解 安全與合規(guī) Web應(yīng)用防火墻 WAF WAF接入方式 本視頻介紹WAF支持的接入方式:CNAME接入、ELB接入、多云接入。 相關(guān)推薦
請(qǐng)求Header格式錯(cuò)誤:Header中的參數(shù)缺失、值非法 檢查header必填參數(shù) 400 WAF.00011015 spec.code.illegal WAF規(guī)格不合法 替換合法WAF規(guī)格 400 WAF.00011016 name.duplicate 名稱重復(fù) 修改名稱 400 WAF.00011017
所有的TLS協(xié)議都可以訪問網(wǎng)站。 支持配置的加密套件說明 WAF默認(rèn)配置的加密套件為“安全加密套件”,可以滿足瀏覽器兼容性和安全性,各加密套件相關(guān)說明如表3所示。 表3 加密套件說明 加密套件名稱 支持的加密算法 不支持的加密算法 說明 經(jīng)典加密套件 說明: WAF默認(rèn)給網(wǎng)站配置的是“安全加密套件”,
觸發(fā)屏蔽WAF回源IP的操作。一旦WAF的回源IP被屏蔽,WAF的請(qǐng)求將無法得到源站的正常響應(yīng),因此,在接入WAF防護(hù)后,您需要在源站服務(wù)器的安全軟件上設(shè)置放行所有WAF回源IP,不然可能會(huì)出現(xiàn)網(wǎng)站打不開或打開極其緩慢等情況。 網(wǎng)站接入WAF后,建議您卸載源站服務(wù)器上的其他安全軟
SFS、OBS和EVS有什么區(qū)別? 塊存儲(chǔ)、文件存儲(chǔ)和對(duì)象存儲(chǔ)三種類型存儲(chǔ)的區(qū)別請(qǐng)參考?jí)K存儲(chǔ)、文件存儲(chǔ)和對(duì)象存儲(chǔ)的區(qū)別。此處僅介紹三個(gè)服務(wù)的區(qū)別。 彈性文件服務(wù)SFS、對(duì)象存儲(chǔ)服務(wù)OBS與云硬盤EVS之間的對(duì)比如表1所示。 表1 SFS、OBS、EVS服務(wù)對(duì)比 對(duì)比維度 彈性文件服務(wù)
WAF基礎(chǔ)知識(shí) 本章節(jié)為您羅列了WAF入門級(jí)的常見問題。 Web應(yīng)用防火墻是硬防火墻還是軟防火墻? Web應(yīng)用防火墻是軟防火墻。當(dāng)您購買WAF后,只需要將域名接入WAF,就可以使用WAF防護(hù)功能。 有關(guān)域名接入WAF的詳細(xì)操作,請(qǐng)參見添加防護(hù)域名。 接入WAF對(duì)現(xiàn)有業(yè)務(wù)和服務(wù)器運(yùn)行有影響嗎?
來處理和組合多個(gè)報(bào)文,并且應(yīng)用層協(xié)議繁多,全部去支持也是不現(xiàn)實(shí)的,產(chǎn)品的定位并不需要這樣。下面的學(xué)習(xí)模式更是兩者的截然不同的防護(hù)機(jī)制,而這一機(jī)制也是有賴于WAF的產(chǎn)品架構(gòu)?;趯W(xué)習(xí)的主動(dòng)模式在前面談到IPS的安全模型是應(yīng)用了靜態(tài)簽名的被動(dòng)模式,那么反之就是主動(dòng)模式。WAF的防御模
WAF對(duì)防護(hù)帶寬/共享帶寬有限制嗎? WAF對(duì)防護(hù)帶寬/共享帶寬沒有限制,WAF對(duì)業(yè)務(wù)帶寬和QPS有限制。 WAF的業(yè)務(wù)QPS是指所有該WAF防護(hù)的域名、站點(diǎn)中正常業(yè)務(wù)流量的大小,單位為QPS。 購買WAF時(shí),您需要提前考慮準(zhǔn)備通過WAF配置防護(hù)的所有站點(diǎn)的日常入方向和出方向總流
購買WAF時(shí),您需要提前考慮準(zhǔn)備通過WAF配置防護(hù)的所有站點(diǎn)的日常入方向和出方向總流量的峰值,確保您選購的WAF所對(duì)應(yīng)的業(yè)務(wù)帶寬限制大于入、出方向總流量峰值中較大的值。 什么是流量? 流量指的是業(yè)務(wù)去掉攻擊流量后的正常流量。例如,您需要將所有站點(diǎn)對(duì)外訪問的流量都接入WAF進(jìn)行防
Expense)指的是企業(yè)的管理支出、辦公室支出、員工工資支出和廣告支出等日常開支。 在電信運(yùn)營商領(lǐng)域,被稱為運(yùn)營成本, 計(jì)算公式為:OPEX=維護(hù)費(fèi)用+營銷費(fèi)用+人工成本(+折舊)。 運(yùn)營成本主要是指當(dāng)期的付現(xiàn)成本。 CAPEX一般是指資金、固定資產(chǎn)的投入. 對(duì)電信運(yùn)營商來說
通過“云模式-CNAME接入”將網(wǎng)站接入WAF 通過云模式-CNAME接入將網(wǎng)站接入WAF 配置示例 父主題: 網(wǎng)站接入WAF
MBR和GPT分區(qū)形式有何區(qū)別 常用的磁盤分區(qū)形式如表1所示,并且針對(duì)Linux操作系統(tǒng),不同的磁盤分區(qū)形式需要選擇不同的分區(qū)工具。 表1 磁盤分區(qū)形式 磁盤分區(qū)形式 支持最大磁盤容量 支持分區(qū)數(shù)量 Linux分區(qū)工具 主啟動(dòng)記錄分區(qū)(MBR) 2 TiB 4個(gè)主分區(qū) 3個(gè)主分區(qū)和1個(gè)擴(kuò)展分區(qū)