一款简单好用免费的WAF工具 SafeLine雷池

admin 2023年8月2日00:25:24评论202 views字数 1149阅读3分49秒阅读模式

责声明

该公众号大部分文章来自作者和小伙伴的日常学习笔记,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。


0x01、项目介绍


么是SafeLine?

      一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。


0x02、安装使用介绍

1、配置需求

  • 操作系统:Linux

  • 指令架构:x86_64

  • 软件依赖:Docker 20.10.6 版本以上

  • 软件依赖:Docker Compose 2.0.0 版本以上

  • 最小化环境:1 核 CPU / 1 GB 内存 / 10 GB 磁盘

2、一键安装

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"


3、使用方法

1.登录

浏览器打开后台管理页面 https://<waf-ip>:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:

一款简单好用免费的WAF工具  SafeLine雷池


2.配置防护站点

池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

一款简单好用免费的WAF工具  SafeLine雷池

TIPS: 添加后,执行 curl -H "Host: <域名>" http://<WAF IP>:<端口> 应能获取到业务网站的响应。


3. 测试效果

使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何

浏览器访问

 http://<IP或域名>:<端口>/?id=1%20AND%201=1

浏览器访问

 http://<IP或域名>:<端口>/?a=<script>alert(1)</script>
一款简单好用免费的WAF工具  SafeLine雷池



                                                                                                       如有侵权,请联系删除



👮🏻‍免责声明

本工具仅能在取得足够合法授权的企业安全建设中使用,在使用本工具过程中,您应确保自己所有行为符合当地的法律法规。如您在使用本工具的过程中存在任何非法行为,您将自行承担所有后果,本工具所有开发者和所有贡献者不承担任何法律及连带责任。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。


Ps:如果各位觉得还不错,请在Github上为开发者点赞加星!!!

1、点击公众号回复《0801》,获取工具。下载链接7日内有效,如果链接失效请在公众号回复(雷池)

2、点击下方阅读原文获取下载地址。

原文始发于微信公众号(Nick安全):一款简单好用免费的WAF工具 -- SafeLine雷池

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月2日00:25:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款简单好用免费的WAF工具 SafeLine雷池http://cn-sec.com/archives/1926669.html

发表评论

匿名网友 填写信息