- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SANGFOR NGAF
网页防篡改1.0;培训内容;;1.1网页防篡改1.0测试
1.2网页防篡改1.0排错及常见问题; 自2003年CNCERT便开始每日对中国大陆地区网站被篡改情况进行跟踪监测,在发现被篡改网站后及时通知网站所在省份的分中心协助解决,争取被篡改网站快速恢复。以2011年为例,中国大陆地区被篡改网站各月累计为36612个,与2010年的34858个相比略增5.1%。另外最新2012年11月第23期的CNCERT互联网安全威胁报告数据如下:;NGAF防篡改保存的本地缓存不能用来恢复被篡改的web服务器页面;
服务器被篡改,如果绕过NGAF,还是会访问到被篡改的页面。
;1.1 网页防篡改1.0测试;1、搭建网络拓扑;2、配置AF防篡改模块;3、图片篡改还原;4、精确匹配-非图片篡改重定向;登陆设备控制台和数据中心查看篡改记录;5、模糊匹配-网页整体篡改重定向;网站首页为index.php,SSH下载/var/www/index.php,篡改后上传至/var/www目录,篡改内容为更改网站标题修改title内容为Hacked By Helen,更改网站body内容为Hacked By Helen。
窜改前:;清空浏览器缓存,并再次访问网页,发现网页被重定向,防篡改生效;6、模糊匹配-网站内网更新不判断篡改;7、模糊匹配-添加黑链判断篡改不重定向;清空浏览器缓存,并再次访问网页,发现网页无明显变化,登陆NGAF控制台,看到有篡改事件并有篡改日志;1.2 网页防篡改1.0排错及常见问题;1、防篡改状态显示“故障”;;2.2版本及之前版本的错误部署模式;2、网页防篡改无效;4.虚拟网线下防护不生效;5.篡改图片后,默认不是还原网站么?;6.被防护的网站缓存怎么这么少?;7.收到的短信或邮件篡改提醒怎么这么多?;8.AF支持防护HTTPS站点么?;
;
文档评论(0)