0x01、项目介绍
什么是SafeLine?
一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。
0x02、安装使用介绍
1、配置需求
-
操作系统:Linux
-
指令架构:x86_64
-
软件依赖:Docker 20.10.6 版本以上
-
软件依赖:Docker Compose 2.0.0 版本以上
-
最小化环境:1 核 CPU / 1 GB 内存 / 10 GB 磁盘
2、一键安装
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"
3、使用方法
1.登录
浏览器打开后台管理页面 https://<waf-ip>:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:
2.配置防护站点
雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。
TIPS: 添加后,执行 curl -H "Host: <域名>" http://<WAF IP>:<端口> 应能获取到业务网站的响应。
3. 测试效果
使用以下方式尝试模拟黑客攻击,看看雷池的防护效果如何
浏览器访问
http://<IP或域名>:<端口>/?id=1%20AND%201=1
浏览器访问
http://<IP或域名>:<端口>/?a=<script>alert(1)</script>
如有侵权,请联系删除
👮🏻免责声明
本工具仅能在取得足够合法授权的企业安全建设中使用,在使用本工具过程中,您应确保自己所有行为符合当地的法律法规。如您在使用本工具的过程中存在任何非法行为,您将自行承担所有后果,本工具所有开发者和所有贡献者不承担任何法律及连带责任。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。
Ps:如果各位觉得还不错,请在Github上为开发者点赞加星!!!
1、点击公众号回复《0801》,获取工具。下载链接7日内有效,如果链接失效请在公众号回复(雷池)
2、点击下方阅读原文获取下载地址。
原文始发于微信公众号(Nick安全):一款简单好用免费的WAF工具 -- SafeLine雷池
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论