本帖最后由 新手324825 于 2020-10-14 19:59 编辑
风险 (1/5): 目标网站存在设计问题:URL传递敏感信息
应用信息
web
端口
80
服务类型
HTTP
实时漏洞分析规则ID
14070131
危险等级
中
防护状态
潜在风险
最近一次发现时间
2020-10-08 20:04:30
详细信息
客户端请求的URL带有user、username、pass、password、session、jsessionid、sessionid等敏感信息,攻击者可以方便截获URL中敏感信息。
解决方案
方法1:使用下一代防火墙新建一条安全防护策略,启用WEB应用防护功能。
检测过程REQUEST:GET /?XDEBUG_SESSION_START=phpstorm HTTP/1.1Host: 117.***.***.***:80User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36Accept-Encoding: gzipConnection: closeRESPONSE:HTTP/1.1 200 OK%0D%0AContent-Type: text/html
请问:这种情况具体如何新建策略?谢谢 |