提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

WAF常见功能原理介绍及拦截日志分析

|

问题描述

收集WEB应用防护常见功能原理及日志分析介绍,帮助您可以快速理解WAF误判拦截问题

有效排查步骤

一、SQL注入攻击
功能描述:SQL注入攻击是由于web应用程序开发中,没有对用户输入数据的合法性进行判断,攻击者可以通过互联网的输入区域(如URL、表单等),利用某些特殊构造的SQL语句插入SQL的特殊字符和指令,提交一段数据库查询代码,操纵并获得本不为用户所知数据

功能拦截原理:AF内置了SQL语句规则库,通过识别网页请求参数(数据包层面为检查头部字段)是否存在SQL命令或语句匹配规则库中的内容(如select/update/insert等)来进行判断拦截


日志分析举例:

解决方案

如上

我要分享
文档编号: 249103
作者: admin
更新时间: 2023-03-31 11:03
适用版本: