本帖最后由 新手689835 于 2020-1-9 22:01 编辑
你中HTTP_目录遍历[../] 招了吗?
今天查看日志,发下如下CGI攻击攻击:
事件说明:HTTP_目录遍历[../] 检测到源IP地址试图用绕过的方法访问目的IP地址主机的文件。可能会造成信息泄漏、拒绝服务等危害产生。 目录遍历攻击的目标通常是没有对客户端请求的文件作适当的路径验证的web,或者web应用,以及ftp服务。 危害:信息泄漏。这是一个目录遍历攻击,它可能导致信息泄漏,或者是系统敏感信息暴露。 防御这个事件发生操作步骤: 1、入侵防御---特征---复制ALL 2、命名事件集名称为“HTTP_目录遍历”,提交。 3、进行HTTP_目录遍历事件查询。 查询结果:HTTP_目录遍历属于CGI攻击攻击 4、点击右边的编辑,在弹出编辑事件窗口中,动作勾选为丢弃会话 提交。如下图
5、入侵防御-安全策略-安全防护表,新建安全防护表。 名称为防御HTTP_目录遍历,事件集列表中选中上步中的HTTP_目录遍历 提交。
7、先定义个地址对象,对象管理-地址对象,新建添加主机地址
同时目的地址也添加到地址对象,由于这次是3个目的地址,所以加入地址组中
8、入侵防御-安全策略-新建安全策略。源地址名为上步定义的地址对象,安全防护勾选上上上上步中防御HTTP_目录遍历,提交。
提交后如下图:
多多指教
|