本帖最后由 玖零网络 于 2019-11-6 21:57 编辑
AF如何识别WEB口令暴力破解 WEB口令有时候会被黑客去恶意的尝试,导致页面被沦陷。某公司防火墙可以用策略来阻止这个事件类型发生,为WEB的安全性增加一层屏障。让黑客攻击别的去吧! 1、登陆防火墙WEB界面,步骤略。如下图所示: 2、对象---安全策略模板---WEB应用防护,出现新增页面。如下图所示: 3、点击上图位置中的新增,在弹出的新增模板窗口中,模板名称写为web暴力破解,然后单击高级配置,如下图所示:
4、在高级配置窗口,先单击基本防护功能中的口令防护,然后单击口令暴力破解防护右边设置按钮,弹出口令暴力破解防护设置窗口,如下图所示: 5、在口令暴力破解防护设置窗口中,勾选WEB登陆,输入/admin/login.php,确定。如下图所示: 6、下面的窗口中提交,确定。如下图所示:
7、确定后,提示信息保存数据成功。如下图所示: 8、策略---安全策略---安全防护策略,单击右边中的新增,弹出新增业务防护策略,如下图所示: 9、在新增业务防护策略窗口中,策略名称为web 暴力破解,源区域为非信任区,网络对象为全部;目的区域为信任区,网络对象为WEB服务;策略优化项业务访问场景为访问源未经过源地址转换或CDN,下一下。如下图所示: 10、去掉实时漏洞分析前面的对勾,如下图所示: 11、单击下一步,去掉漏洞攻击防护、内容安全前面的对勾,在增强功能WEB应用防护下选择“Web暴力破解”,动作为拒绝,然后下一下,如下图所示: 12、去掉僵尸网络前面的对勾,确定。如下图所示:
总结 : WEB口令暴力破解:当输入帐号密码到达了设置的爆破次数/分钟,那么就识别成暴力破解并且拒绝。 |