前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Snuffleupagus:针对PHP 7和PHP 8+的安全模块

Snuffleupagus:针对PHP 7和PHP 8+的安全模块

作者头像
FB客服
发布2021-07-02 15:18:14
8740
发布2021-07-02 15:18:14
举报
文章被收录于专栏:FreeBufFreeBuf

关于Snuffleupagus

Snuffleupagus是一款针对针对PHP 7和PHP 8+的安全模块,可以帮助广大研究人员通过封杀存在安全漏洞的整个类来大幅提高对网站的攻击成本。除此之外,它还提供了一个强大的虚拟补丁系统,允许管理员修复特定的漏洞以及审计可疑行为,而不必接触PHP代码。

功能介绍

无显著性能影响; 轻松编写虚拟补丁规则; 封杀存在漏洞的类:基于未序列化的代码执行、基于邮件的代码执行、Cookie窃取型XSS、基于文件上传的代码执行、弱伪随机数、XXE; 多种安全强化功能:自动设置secure和samesite等cookie标记、绑定多种规则来检测后渗透行为、全局限制模式和类型判断预防、流封装器白名单、预防可写文件执行、eval白名单/黑名单、使用curl时强制执行TLS证书验证等; 相对健全的代码库:复杂的测试用例接近100%覆盖率、clang-format代码风格、完整的参考文档;

工具下载

广大研究人员可以点击https://snuffleupagus.readthedocs.io/download.html访问该工具的下载页面,并寻找对应操作系统版本的代码包。当然了,你也可以使用下列命令将该项目源码克隆至本地,或访问该项目的【Releases页面https://github.com/jvoisin/snuffleupagus/releases】:

代码语言:javascript
复制
git clone https://github.com/jvoisin/snuffleupagus.git

工具使用样例

我们已经在项目代码种给大家提供了多种样例规则可供大家使用,比如说:

代码语言:javascript
复制
# 强化`chmod`函数

sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# 缓解跟`system`相关的命令注入

sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

一旦检测到了违反规则的行为,我们将会在日志中看到下列内容:

代码语言:javascript
复制
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

项目地址

Snuffleupagus:点击【阅读原文】即可获取

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Snuffleupagus
  • 功能介绍
  • 工具下载
  • 工具使用样例
  • 项目地址
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档