前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何做一款好的waf产品(6)

如何做一款好的waf产品(6)

原创
作者头像
stan1ey
修改2021-08-11 14:47:06
3710
修改2021-08-11 14:47:06
举报
文章被收录于专栏:安全开发记录安全开发记录

cms漏洞的批量检测

waf要求能够对http请求方法进行白名单配置,可以配置只允许的请求方法。

但不允许包含可能触发跨站的富文本标签通过。

Java反序列化攻击

Struts2/XWork远程命令执行

waf支持会话频繁交易限制

waf支持敏感信息隐藏、云平台WAF要支持对多种不同编码的识别和解码,包括Base64、URL Encoding、HTML Entities、Hex Encoding等编解码方式。

SQL注入混淆攻击、XSS混淆攻击、文件上传混淆攻击、PHP代码注入攻击

js实现验证码 滑块

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • cms漏洞的批量检测
  • Java反序列化攻击
相关产品与服务
应用安全开发
应用安全开发(Application Security Development,下文中也叫 Xcheck)为您提供优质的代码分析服务。Xcheck 凭借优秀的算法和工程实现,能在极低的误报率和漏报率前提下,以极快的速度发现代码中存在的安全漏洞。Xcheck 采用私有化部署的模式,所以产品使用的整个生命周期,源码都不会流出公司网络,杜绝源码泄露风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档