mod-security

mod-security

文章 0 浏览 7

如何阻止Web服务器中的可执行文件上传

我正在研究一个Web应用程序项目,以阻止所有文件可执行文件的文件上传。 示例:用户可以上传,txt,png,图像和视频文件,而不是任何可执行的脚本,例…

郁金香雨 2025-02-11 20:53:13 1 0

mod安全性,http:BL用于手机浏览器的不同配置?

我在Ubuntu VM中测试了Firefox上的规则,它起作用了,因为它给了我一个禁止的错误代码页。当我在手机浏览器上测试它时,它不起作用,因为它仅显示没有…

记忆之渊 2025-02-10 14:02:23 0 0

需要对ModSecurity执行SQL注入攻击; CRS v 3.3

我的任务是在DVWA上执行成功的攻击(SQLI,XSS,CSRF等),并使用ModSecurity和CRS v3.3使用编码/ obfuscation确保了CRS v3.3 但是我卡住了! 有帮助…

看透却不说透 2025-02-06 18:49:47 1 0

在mod_security中,发布& &quot“ Multipart/form-data”不起作用

我想否认Post& mod_security(modSecurity)中的request_body字符串条件。 但是它在“ Multipart/form-data”中失败。请帮助我... 详细信息 post…

蓝天白云 2025-02-04 08:46:04 2 0

如何在Modsecurity规则中编辑正则表达式

我需要在以下规则中修改特定的正则表达式(ID: 932130 - 文件request-932-932-application-Attack-rce.conf),而无需更改原始文件: SecRule REQUES…

ま柒月 2025-02-03 12:47:27 1 0

在base64decode之后使用requestBodyProcessor

ModSecurity允​​许我们使用不同的请求车身处理器(例如XML或JSON)。我的问题是,是否有可能首先解码一个容纳base64编码的字符串 eyjuyw1lijoism9ob…

忆梦 2025-01-31 04:04:34 5 0

如何添加modsecurity规则以阻止某些HTTP请求?

我想创建一个阻止所有HTTP请求的规则(获取,发布,放置,几乎所有这些),并且只允许我指定的某些内容。具体来说,获取,放置和发布。我正在运行mods…

难忘№最初的完美 2025-01-29 11:09:14 4 0

如何创建一个规则来阻止使用ModSecurity V3的所有用户代理?

我想添加一个自定义的modsecurity(v3)规则,该规则可以阻止所有用户代理,并允许我从文件中使用某些用户代理。 如果可能的话,如果有人可以与我分享…

差↓一点笑了 2025-01-29 04:39:16 7 0

modsecurity阻塞但没有记录违法行为

因此,并不是没有日志,实际上有许多违规行为记录,这只是我与几个人遇到的问题。数以百万计的请求中有10次违规行为。为了使Modsecurity和后端违规之…

め可乐爱微笑 2025-01-24 06:25:53 5 0

我们如何使用Nginx ModSecurity模块控制对Web应用程序的恶意调用?

有很多商业软件(Akamai,Cloudflare等)可以控制恶意电话/攻击(XSS,注入,DDOS等)。虽然,我们可以将modsecurity与nginx一起使用吗?如何在LUA中…

吲‖鸣 2025-01-21 19:11:28 3 0

在共享服务器上呼叫AJAX的问题

我有一个网站,其中一个特定页面已经运行良好几年了,但我的主机最近将我转移到了一台新服务器,这是一个共享平台。我不了解新旧服务器之间差异的详细…

拥抱影子 2025-01-18 11:42:18 2 0

根据多个标准从CRS规则中删除目标

我有一个 WordPress 网站。 WP 站点在具有 ModSecurity 2.9.7 和 OWASP 核心规则集 3.1.0 的反向代理 (Apache 2.4.37) 后面运行。 WP 网站有一个自制…

逆光下的微笑 2025-01-17 15:16:00 3 0

Cloudfare 后面的页面禁止 OWASP ModSecurity Docker 映像访问

我在反向代理模式下使用最新的 docker 镜像 我不断收到相同的消息 403 禁止,我认为原因是 ModSecurity 图像尝试使用其 ip 直接访问该站点,而不使用…

偏爱自由 2025-01-15 07:04:28 3 0

ModSecurity 未将某些事务放入审核日志

尽管我们已将其设置为默认操作并且规则未设置任何日志记录属性,但在某些情况下,ModSecurity 并未跟踪审核日志中的阻止,我们会遇到这样的问题。在错…

最丧也最甜 2025-01-13 02:32:03 3 0

通过 .htaccess 删除 modsecurity 规则

当尝试保存包含某些可能类似于 SQL 查询的文本的文件时,我收到 500 内部服务器错误。所以 ModSecurity 阻止了它: [client xxx.xxx.xxx.xxx] ModSecu…

晚风撩人 2025-01-06 01:08:06 3 0
更多

推荐作者

夢野间

文章 0 评论 0

百度③文鱼

文章 0 评论 0

小草泠泠

文章 0 评论 0

zhuwenyan

文章 0 评论 0

weirdo

文章 0 评论 0

坚持沉默

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文