一款简单好用免费的WAF工具 -- 雷池

admin 2023年7月20日13:24:05评论127 views字数 677阅读2分15秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。核心检测能力由智能语义分析算法驱动,专为社区而生,不让黑客越雷池半步。

0x02 安装与使用

一、一键安装
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

二、登录

浏览器打开后台管理页面 https://<waf-ip>:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:

一款简单好用免费的WAF工具 -- 雷池

三、配置防护站点

雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

一款简单好用免费的WAF工具 -- 雷池

四、测试效果

使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何

浏览器访问

 http://<IP或域名>:<端口>/?id=1%20AND%201=1

浏览器访问

 http://<IP或域名>:<端口>/?a=<script>alert(1)</script>

一款简单好用免费的WAF工具 -- 雷池

0x03 项目链接下

https://github.com/chaitin/safeline

原文始发于微信公众号(Web安全工具库):一款简单好用免费的WAF工具 -- 雷池

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月20日13:24:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款简单好用免费的WAF工具 -- 雷池https://cn-sec.com/archives/1892834.html

发表评论

匿名网友 填写信息