首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WAF开启强制跳转HTTPS模式导致Dreamweaver无法登录

如果你在Web应用防火墙(WAF)上开启了强制HTTPS跳转,这可能会导致某些应用程序,如Dreamweaver,无法正常工作。这是因为,如果Dreamweaver或其他应用程序尝试通过HTTP连接到服务器,WAF会强制将连接重定向到HTTPS,但是,如果应用程序不支持或未配置为使用HTTPS,那么这个连接就会失败。

解决这个问题的方法取决于你的具体情况,但以下是一些可能的解决方案:

  1. 配置Dreamweaver使用HTTPS:如果Dreamweaver支持HTTPS,你可以尝试将其配置为使用HTTPS连接到服务器。这可能需要在Dreamweaver的站点设置中更改服务器的URL或端口。
  2. 在WAF中为Dreamweaver创建例外:如果你的WAF支持,你可以尝试创建一个规则,允许Dreamweaver的连接不被强制重定向到HTTPS。这可能需要知道Dreamweaver的IP地址或其他识别信息。
  3. 临时禁用HTTPS强制跳转:如果以上方法都不可行,你可能需要在使用Dreamweaver时临时禁用WAF的HTTPS强制跳转。然而,这可能会暴露你的网站或应用程序的其他部分给不安全的HTTP连接,因此应该尽量避免。
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

应用防护配置实践

QPS包可不开启,否则建议开启3域名接入-添加域名服务器配置开启HTTP及HTTPS1、所有网站开启HTTPS,并勾选"HTTPS强制跳转" 2、回源建议HTTP(多层TLS加密并不能增加安全性,反而降低效率...) 3、为了用户访问方便,建议勾选HTTP(80)4代理情况按实际选择如果DNS解析到WAF VIP,选择否,其他情况经过转发的,一般选择是,否则后端服务获取不到客户端真实IP,WAF无法根据IP来走防护...-套餐信息自动续费开启避免过期导致业务和防护受影响2弹性计费开关开启如果能保证业务增长前购买足够QPS包可不开启,否则建议开启3域名接入-添加域名服务器配置开启HTTP及HTTPS1、所有网站开启HTTPS...,并勾选"HTTPS强制跳转" 2、回源建议HTTP(多层TLS加密并不能增加安全性,反而降低效率) 3、为了用户访问方便,建议勾选HTTP(80)4代理情况按实际选择如果DNS解析到WAF VIP,选择否...QPS包可不开启,否则建议开启3域名接入-添加域名服务器配置开启HTTP及HTTPS1、所有网站开启HTTPS,并勾选"HTTPS强制跳转" 2、回源建议HTTP(多层TLS加密并不能增加安全性,反而降低效率

4K73

【云安全最佳实践】T-Sec Web 应用防火墙实践接入

特邀试用活动 (tencent.com)等等购买完成登录控制台准备工作签发HICN SSL 证书这里推荐 https://www1.hi.cn/ 是是由“公钥认证服务(重庆)有限公司”运营的数字证书品牌项目...SSL无法签发图片开始接入接入场景1:用户>WAF>源站图片 SAAS接入教程?...配置SSL和ssl跳转 SSL跳转目前是302图片图片WAF添加域名设置waf支持泛解析哦,目前大部分ssl的泛解析就是90天的 HI.cn 是180天 可以在一定程度上减少频繁更换SSL的周期哦图片高级配置设置完成点击高级配置图片图片那么根据需求设置好了之后图片返回域名解析查看...控制台开启这个才可以正常接入并且让waf获取真实访客IP图片这个推荐使用腾讯云CDN 场景二中,需要在 WAF 添加域名 时,选择代理情况为“是”,选择代理接入后,可能存在客户端 IP 被伪造的风险。...不建议使用场景二哦 可能获取访客ip可能有点问题具体数字参考 https://cloud.tencent.com/document/product/627/42441否则可能获取到WAF的ip导致源站日志可能出现不准确的问题下面就开始进阶配置啦进阶配置

9.4K245

一键httpsWAF)接入问题--重定向次数过多

(一)SSL证书控制台接入 由于一键https主要是为了快速部署 HTTPS 功能,实现 HTTP 自动跳转HTTPS,所以文档主要是介绍接入,不介绍攻击测试、防止解析绕过等操作。...该网页无法正常运作、重定向次数过多’,如下图: ‘该网页无法正常运作、重定向次数过多’报错时的请求过程.png 2、初步分析 重定向次数过多主要是客户端请求的网页跳转陷入死循环;一般来说,重定向请求次数过多的整个请求响应过程如下...: image.png 3、详细排查流程: 排查客户问题过程中,务必尝试复现客户问题,并掌握hosts文件修改,浏览器访问的话,建议是使用无痕模式。...image.png 4、部分排查思路: 详细流程参考上一小节,这里介绍其中的部分操作: (1)客户端的请求是否有经过’一键HTTPS’/waf; (2)’一键HTTPS’/waf上是否有配置【强制HTTPS...】或【HTTPS强制跳转】; ’一键https‘控制台配置截图.png WAF控制台配置截图.png (3)核实源站是否也有配置http强制跳转HTTPS的功能,例如nginx配置、宝塔等建站工具;

3K40

Nginx的WAF——Naxsi

之前的文章中介绍了nginx的一种waf,是添加modsecurity模块来作为nginx的waf,功能很强大,nginx官方plus版本中其实也是用modsecurity作为waf的,但是modsecurity...通过默认用户名密码登录之后,创建数据库 ? 创建完成后,会跳转登录页面,同样默认用户名密码登录之后,可以看到创建成功的dvwa ? ok,dvwa安装完之后,通过sqlmap测一下注入 ?...naxsi_flag_post_action 是否post_action naxsi_flag_enable 是否启用naxsi naxsi_extensive_log 是否强制记录变量匹配规则...,开启学习模式后,通常不会进行拦截id大于1000的规则,默认情况下小于1000的规则是被注释掉的 DeniedUrl是指配置一个naxsi拒绝访问之后返回的错误页面,比如40x或50x错误页面,也可以是自定义的一个页面...naxsi还可以通过nxapi和nxtool工具组合,并通过es数据库生产白名单,通过导入es数据库正常的请求日志,来制作白名单 另外还可以集成fail2ban等工具,更多的高级使用方式可以通过wiki查看 https

4.9K21

web应用防火墙-WAF

使用背景公司要求对外http服务必须使用web应用防火墙,他的功能和优势请查看官方文档我的需求能支持泛域名接入支持https证书管理支持https 协议回源用httphttp支持黑白名单查了一下文档基本上能满足我们的需求...遇到的问题我们的站点接入了CDN,流量都是先从CDN过来, 由于站点遇到攻击,因此WAF的IP惩罚功能将CDN的回源IP进行了封禁处理,导致站点一段时间不可用解决方法: 配置域名时,将代理情况修改为是,...这样CDN就会通过XFF(X-Forworded-For)获取客户端IP了(但是也增加了伪造ip的风险);图片域名配置http强制https,由于WAF存在BUG会导致偶发下载配置失败,导致域名访问页出现异常如下...:图片 解决方法: 来回重新配置https强制跳转方式,再尝试是否会强制跳转,成功即可。

3.3K20

优秀工具 | WebCrack:网站后台弱口令批量检测工具

然而实际中会先请求一次,因为发现有些管理系统在第一次登录时会在响应头部增加标记。如果去掉此项可能会导致判断失误。...判断用户名跟密码的键名是否存在在跳转后的页面中 这个不用过多解释,如果存在的话说明没登录成功又退回到登录页面了。...在这里没有沿用上一个error_length,是因为在实际测试中发现由于waf或者其他因素会导致返回包长度值变化。...然而万能密码检测会引起大多数WAF封你的IP 对于dz,dedecms这种不存在万能密码的管理系统如果开启的话不仅会影响效率,并且会被封IP 所以配置文件里提供了各种自定义参数,方便用户自己设置。...有些是登录后给你重定向302到后台 有些是给你重定向到登录失败页面 有些是给你返回个登录成功,然后你要手动去点跳转后台 有些直接返回空数据包。。。

7.2K50

Web应用实践:如何配置一个完整链路的Web服务

背景 常常遇到用户的web服务配置了多个节点的情况下,配置无法访问,根本原因是用户没有理解http(https)的工作原理 问题说明 多个用户遇到配置好了Web服务,但是访问的时候提示400错误 简述...Host字段,用于匹配web服务器中(nginx为例)的server_name字段,同时也带了request相关参数、用户使用的客户端等信息 http跳转https image.png http请求跳转到...https时,会回复一个302的包,并带上Location字段说明需要跳转到的地址,http之上携带具体的页面内容。...收到跳转地址后,会跟新地址进行一轮 https客户端发送Client Hello image.png https无法像http一样携带一个明文的Host,因此需要增加扩展SNI,标识访问的域名,用于web...功能,可以使用SCDN,见链接https://console.cloud.tencent.com/cdn/scdn,这里不再赘述 WAF image.png WAF配置的时候会强制要求输入域名,回源原理与

1.7K245

DASCTF|June GKCTF X DASCTF应急挑战杯WriteUP-WEB篇

NO.03 babycat ⾮预期: ⾸先是uploadServlet中doPost没权限校验导致guest也能直接传⽂件,其次在check函数后转发 没返回,后⾯的代码依旧执⾏,造成了严重的⾮预期...web.xml可以⼀步步得到所有源码 ⽂件⽬录 然后先关注怎么成为admin,看到com.web.servlet.registerServlet这⾥ 接收data参数,然后正则匹配其中的 并将最后⼀个匹配强制替换为了...info.php(出题人:这⾥我犯了个错,admin.php的跳转后⾯没die掉,不⽤登录也⾏,并且我⼿⽋多加⼀个 info.php使得有⼀个队的师傅⽤PHP_SESSION_UPLOAD_PROGRESS...那么⾸先去看server,burp抓⼀下 返回包会发现server是nginx 1.17.6(在1.17.7之前版本中的error_page 存在⾛私漏洞) https://v0w.top/2020/...F%BC%89Nginx-error-page-%E8%AF%B7%E6%B1%82%E8%B5%B0%E7%A7%81% E6%BC%8F%E6%B4%9E 并且有个⼩细节是访问404的路由会⾃动跳转

2.5K20

WDCP应用篇之https之路

image.png SSL的开启有三个选项,分别是不启用,启用,强制启用,对应的是,不开启开启https强制跳转强制跳转https,这里我用的是第二种。...这里开启之后或者选择强制之后,一般就可以了。但是大多数小伙伴都会遇到问题,下面我们说下几个情况。 https没有全部转换,导致有些资源加载不了,错误提示非https请求被block,或阻止加载。...但是这个html层面的设置会有一个新的问题, 就是可能后端动态的php以及js无法加载 可以将调用换成相对路径 比如,原来的 src="yourdomain.com/js/jquery.js" 改为...某些动态化非常灵活的站点,无法将所有调用改为相对路径,导致无法登录后台等问题 这里有两个思路,一个是在apache引擎下,通过htaccess文件,重写的方式,监听80端口, 再做协议地址转换,强制301...WordPress如此操作后,还是无法全部https WordPress其实便捷许多,登录后台后,点击插件,选择 image.png 搜索Really Simple SSL,安装并启用即可。

3.7K70

一键httpsWAF)接入问题--请求无法正常响应

(一)SSL证书控制台接入 由于一键https主要是为了快速部署 HTTPS 功能,实现 HTTP 自动跳转HTTPS,所以文档主要是介绍接入,不介绍攻击测试、防止解析绕过等操作。...三、请求无法正常响应: (一)问题现象: 域名www.a.com解析到一键httpswaf)的cname,访问http://www.a.com或https://www.a.com时,报错“很抱歉,你提交的请求无法正常响应...,请联系网站管理员处理”,且显示是WAF的提示页面,如下图: 错误页面.png (二)初步分析 访问出现waf提示页面:“很抱歉,你提交的请求无法正常响应,请联系网站管理员处理”,一般是waf集群无法成功回源到源站或...waf后台配置问题导致,需要详细测试分析。...的域名 windows hosts文件配置.png 在windows环境测试时,建议使用浏览器的无痕模式进行测试,避免由于DNS缓存、页面缓存等影响测试结果;修改解析后,也需要关闭重新打开无痕模式再进行测试

3.6K20

某软件疑似漏洞导致勒索事件——用户处置手册

(1)一键领取试用(已购客户可跳过)https://console.cloud.tencent.com/cfw/ptcenter(2)主机安全支持混合云部署登录腾讯主机安全控制台,于【主机列表】界面接入非腾讯云机器...步骤细节如下:1)登录腾讯T-Sec云防火墙控制台,开启互联网边界开关;2)进入【入侵防御】页面,开启拦截模式即可抵御漏洞利用攻击;3)进入【访问控制】页面,配置企业安全组,封禁以下IP对资产访问(需要封禁的...图片(2)域名业务防护:使用腾讯T-Sec Web应用防火墙(WAF)防御漏洞攻击适用于通过域名对外提供服务的业务类型,通过WAF可实现针对HTTP/HTTPS流量的漏洞防护与虚拟补丁1)确认业务是否已经接入...Web应用防火墙(以下简称WAF):业务在腾讯云外,领用SaaS-WAF(需做域名调度)详细接入指引:https://cloud.tencent.com/document/product/627/18631...业务在腾讯云内且有七层CLB,领用CLB-WAF(无需业务变动)详细接入指引:https://cloud.tencent.com/document/product/627/407652)登录腾讯T-Sec

2.2K360

利用WAF进行拒绝服务攻击

带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽, 最后导致合法的用户请求无法通过。...英文:Web Application Firewall,简称:WAF Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。...常见WAF分类及厂商 1.云wafWaf是近年来随着云计算的推动衍生出来的新产品,云WAF,也称WEB应用防火墙的云模式,这种模式让用户不需要在自己的网络中安装软件程序或部署硬件设备,就可以对网站实施安全防护...最终所有触发WAF的用户将无法访问目标服务器。 这种攻击方式,不需要大量的肉鸡,不影响目标服务运行,但是可以让用户无法访问服务。...利用浏览器自动加载图片、js、css等静态资源的特性,诱导用户自动发送恶意请求到WAF导致自己被WAF封禁IP。

1.9K11

miniblink每日最新下载地址

强制开启wmode=opaque,修复某些flash站点开启window模式不能显示的问题 * 修复devtools某些情况下会崩溃的问题 -------------------------------...2018.4.22     修复开启devtools时,点击vue-route的demo的about按钮,无法跳转的问题 2018.4.20     修复某些上传问题 2018.4.19...qid=qid02761网站因为没有mime导致无法加载的问题 2018.4.12     修复前进后退问题     修复某些网站验证码无法显示问题     修复百度识图无法上传问题 2018.4.2...    优化QQ拖动方式验证码网页的拖动性能和效果     修复https://cibmcha.swiftpass.cn/点击右上角的帮助显示空白网页的bug     修复wkeGetUrl获取网址在网页有跳转情况下不对的...bug 2017.8.25     修复下拉框的焦点导致别的窗口无法输入的bug。

2.7K30

实战|记一次虚拟主机应急

首先来到主机状态管理,先把网站给关停,然后进行文件管理功能,对网站目录压缩,下载源码进行分析 分析web.config .htaccess httpd.ini文件内容均未发现异常,排除劫持配置文件导致的...结果删除相应内容后访问网站还是会发生跳转,继续分析可能是网站配置被修改,打开数据库查找相关的config表进行排查: 果不其然,seo内容被注入到数据库内。...0x03 漏洞分析 由于是虚拟主机无法对网站wwwroot目录以外的目录进行访问,所以无法获取网站服务器内的各种日志,通过查看虚拟主机控制面板,也没有日志管理功能,这里无法通过日志进行溯源分析。...waf进行防护: 开waf授权: saas waf配置: 把域名CNAME 记录值 配置成saas waf提供的地址: waf生效: 0x05 最后 大厂YYDS,向大厂学习应急处理流程。...原文链接:https://xz.aliyun.com/t/13147#toc-0

16010

实战|记一次虚拟主机应急

首先来到主机状态管理,先把网站给关停,然后进行文件管理功能,对网站目录压缩,下载源码进行分析分析web.config .htaccess httpd.ini文件内容均未发现异常,排除劫持配置文件导致的SEO.htaccess...结果删除相应内容后访问网站还是会发生跳转,继续分析可能是网站配置被修改,打开数据库查找相关的config表进行排查:果不其然,seo内容被注入到数据库内。...0x03 漏洞分析由于是虚拟主机无法对网站wwwroot目录以外的目录进行访问,所以无法获取网站服务器内的各种日志,通过查看虚拟主机控制面板,也没有日志管理功能,这里无法通过日志进行溯源分析。...进行防护:开waf授权:saas waf配置:把域名CNAME 记录值 配置成saas waf提供的地址:waf生效:0x05 最后大厂YYDS,向大厂学习应急处理流程。...原文链接:https://xz.aliyun.com/t/13147#toc-0

17900

针对又拍云CDN的一些WordPress问题做了些笔记

缓存控制 缓存配置中,全局设置关闭; 不缓存规则着重注意: 开启CDN后,wp-admin登录页面无法进行后台跳转,所以必须添加/wp-admin/*后台目录免遭缓存; wp-includes是包含WordPress...参数跟随着重注意: 根据对typecho设置的经验,我使用了回源跟随,结果出了问题,后台登录出现了无限循环,无法登录。 毕竟程序不一样。当选择为全程跟随时,恢复了正常状态!...此分类我只使用了智能压缩 ; 对于重定向跟随 ,着重说一下,除了后台死循环无法登录外,开启后各项全选功能失效,例如:插件全选时没有任何效果,所以必须关闭重定向跟随! 其他设置朋友们自行决定。...HTTPS HTTPS配置: 证书,一般咱们网站都给配置上,再强制https;这里证书自己添加,我使用的宝塔申请的,现在还剩5个月到期。...HTTPS站,没有s的路径是自动跳转到有s的路径的,你以后直接看到没s的路径直接跳到有s的路径即可 所以,如果你HTTPS退场了之后,浏览器在短时间内并不会知道,还会将你重新引导到HTTPS路径上,但这时站点的

1.1K21

| BUU

test export FLAG=flag_not_here FLAG=flag_not_here 可见flag是在数据库的flag表里面, 但是我遇到个问题, 靶场docker里面的mysql没有开启同时我也开启不了所以也就无法进入查找数据库里面的数据...';#", 得到flag [红明谷CTF 2021]JavaWeb 扫描发现有/login和/json 我们直接转到/login只返回了/json, 默认为GET方式请求, 改为POST请求返回登录错误...访问/json自动跳转到/login;jsessionid=479FE7E825C7C5E1E392BAF48C5A2D00 抓包查看可以看到Response Headers中rememberMe=deleteMe...;得知这是个Shiro框架 CVE-2020-11989 : Apache Shiro权限绕过 访问/;/login时便可以绕过shiro认证查看需要登录认证的信息了(CVE-2020-11989 :...Apache Shiro权限绕过) 针对Shiro未授权访问其他版本漏洞见 https://www.freebuf.com/vuls/283810.html 可以看到提示需要一个实体 如果我们输入username

30120

Apache Solr代码执行漏洞自助处置手册

步骤细节如下:1)登录腾讯T-Sec云防火墙控制台,进入【防火墙开关】页面开启互联网边界开关;2)进入【入侵防御】页面,开启拦截模式即可拦截漏洞利用攻击流量;图片(2)域名业务防护:使用腾讯T-Sec...Web应用防火墙(WAF)防御漏洞攻击适用于通过域名对外提供服务的业务类型,通过WAF可实现针对HTTP/HTTPS流量的漏洞防护与虚拟补丁1)确认业务是否已经接入Web应用防火墙(以下简称WAF):...● 业务在腾讯云外,领用SaaS-WAF(需做域名调度)详细接入指引:https://cloud.tencent.com/document/product/627/18631 ● 业务在腾讯云内且有七层...CLB,领用CLB-WAF(无需业务变动)详细接入指引:https://cloud.tencent.com/document/product/627/407652)登录腾讯T-Sec Web应用防火墙控制台...登录腾讯主机安全控制台,开启漏洞防御。

1.3K40
领券