传统WAF与云WAFv0.3(安全宝-刘漩)
传统 WAF与云 WAF;
刘玄
安全宝
安全技术专家
新浪微博:@aqbsec-0000
Gmail: imiyoo2010@;WAF(Web App Firewall);HTTP/HTTPS数据流(单向);传统的WAF;云WAF;还可以做什么?;安全宝 云WAF;云WAF 功能;Web攻击防御架构;白规则防御;客户端行为分析;2012.10~2012.12攻击态势统计;2012年Web应用0day跟踪TOP10;Top 10 风险预警;WAF 的短板;我们一直在努力;漏报
后端Web Server的特点
IIS的%号绕过,复参数,编码特性
IIS、Apache Nginx“+”号
后端Web App的特点
URL编码绕过
后端Web Db的特点
数据库注释符绕过
数据库的逻辑运算、关键函数
;收集漏报
扫描器的高危漏洞
白帽子上报
日志的挖掘
添加规则策略
;下一代WAF?;QA?
您可能关注的文档
- 仙剑客栈攻略(仙剑客栈探险+地图+经营全攻略).docx
- 仓储课程介绍1.ppt
- 代维护招标文件(水)V1.0.doc
- 以分队计量为主的“天地人”,无缝隙立体监控体系的建设与应用.docx
- 代必修二第三单元工业与地理环境.ppt
- 以”最遥远的距离“作文分析.ppt
- 以虫治虫 公开课课件.ppt
- 他.他。他们ppt.ppt
- 从青藏高原到沿海平原 第1课时.ppt
- 仪器仪表维护保养.doc
- 山西天一大联考2025-2026学年高二上学期期末学情监测语文试题(试卷+解析).docx
- 山西忻州部分学校2025-2026学年高一上学期2月质量检测数学试题(人教B版)(试卷+解析).docx
- 山西运城市2025-2026学年高二第一学期期末调研测试数学试题(试卷+解析).docx
- 陕西省榆林市榆阳区2025-2026学年八年级上学期期末地理试题(试卷+解析).docx
- 陕西西安市碑林区2025-2026学年度第一学期期末八年级生物试题(试卷+解析).docx
- 四川省广元市苍溪县2025-2026年八年级上学期期末道德与法治试题(试卷+解析).docx
- 江苏泰州市姜堰区2025-2026学年七年级上学期1月期末数学试题(试卷+解析).docx
- 江苏省扬州市邗江区2025-2026学年九年级上学期期末考试化学试题(试卷+解析).docx
- 江西上饶市铅山县2025-2026学年第一学期期末考试八年级数学试题(试卷+解析).docx
- 江苏扬州市高邮市2025-2026学年度第一学期期末学业质量监测试题九年级英语(试卷+解析).docx
原创力文档

文档评论(0)