深信服社区»版块 安全类 下一代防火墙NGAF 网站扫描到有漏洞,如何设置能防护?

网站扫描到有漏洞,如何设置能防护?

查看数: 2309 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-16 10:02

正文摘要:

本帖最后由 紫木 于 2016-11-16 10:07 编辑 Struts2 URL跳转S2-017漏洞描述:Struts2在2.3.15.1之前版本对redirect或redirectAction后的参数过滤不严,存在多个开放重定向漏洞,攻击者通过构建特制的URL并诱使用 ...

回复

沧海 发表于 2019-12-7 19:06
修复服务器最好吧
cow977 发表于 2019-12-7 12:28
网络结构能先说一下吗?

漏扫部署在内网还是外网?

漏扫到服务器的流量,过IPS或WAF吗?
炫炫 发表于 2019-12-7 11:16
最靠谱的方式还是改写代码对用户输入进行过滤
Sangfor闪电回_小丸子 发表于 2016-11-16 10:22
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=20441
账号中心上线啦!VIP认证、合作伙伴认证,等您来撩!
Sangfor闪电回_小丸子 发表于 2016-11-16 10:16
您好 Struts 2在ips和waf模块都有,在ips里面属于“web漏洞攻击”在waf里面是“系统命令注入”,建议在两个模块都开启
谢谢
大柠檬 发表于 2016-11-16 10:11
大柠檬 发表于 2016-11-16 10:11