- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WAF规则自动探测与发现技术研究
WAF规则自动探测与发现技术研究
摘要: 关键词: 中图分类号: 文献标志码: A文章编号: 2095-2163(2017)06-0103-06
Abstract: This paper designs a tool, that is able to autodetect WAF (Web Application Firewall) rules. The tool could get the WAF rules after the user offers the website and the target parameter. The tool is divided into three modules: WAF Discovery Module, Payloads Sending Module, Rules Retrieval Module. The tool adds regular expression matching function. And it uses shortest element detected first strategy and dichotomy to improve the performance. This paper uses multithreading and alleviates the network delay problem. Meanwhile, the paper also designes the good payload databases. It could make the detection more effective and accurate. The payload databases could always be inserted with new items.
0引言
随着IT技术的不断发展和进步,互联网已经走进了千家万户,成为人们生活中必不可少的一部分。截至2015年12月底,国内网站数量已达426.7万个[1]。在网站数量不断增长的同时,网络安全态势也逐渐变得十分严峻。根据360互联网安全中心与2017年2月12日发布的《2016年中国互联网安全报告》,国内扫描出的存在漏洞的网站已达91.7万个,占网站数量的21.4%,其中存在高危漏洞的网站有14.0万个,占网站数量的3.3%。保护网站应用的安全,是每一家互联网企业和其他网站建设机构不可推卸的首要任务与基础职责。
一般的网络防火墙能够对服务器进行一定的防护,但是却并不擅长应用层面的安全防护。由此,网站应用防火墙(WAF,Web Application Firewall),则应运而生。WAF的主要功能是保护Web应用不受到恶意攻击,并通过对网站的请求和响应开展高效的分析和统计,能够对网站攻击事件提供及时的报警、甚至停止响应,以保护网站服务器的安全。
大部分的WAF通过对请求或者响应内容进行特征匹配[2],如果在请求中匹配到恶意字符串或者在响应中匹配到敏感信息,则视此次请求为非法请求,可以停止响应,实现服务器的保护功能。优秀的WAF产品能够设计出良好的特征库,检测出大部分的恶意攻击;同时也能够拥有较低的误报率,保证网站的正常功能需求。
因此,本文研究设计了一款WAF规则自动发现的脚本应用,能够探测出网站配置的WAF规则以及没有配置的规则,从而可以有针对性地优化网站WAF的配置,提升自我安全防护。
1WAF规则的自动探测设计
1.1WAF的表现形式
既然要探测WAF规则配置,就需要知道WAF的一般响应形式。研究中人工收集了54个网站的WAF响应,大致可分为4类,对其内容阐释如下:
1)HTTP响应码不是200(19/54)。正常的HTTP请求响应码是200[3],通常引发了WAF禁止的请求响应码就会变成403 Forbidden、302跳转、501服务器错误、404 Not Found等等异常响应码,实例之一即如图1所示。这在本次样本中共占19个。
2)明显的WAF提示(16/54)。 除了一些异常响应码,还会有很多网站会展现与正常响应截然不同的响应内容,是比较明显的WAF提示,示意则如图2所示。这在本次样本中共占16个。
3)停止响应(14/54)。很多网站在认为遭遇了攻击时就会直接停止攻击者的响应,以保护自身网站的安全,具体可如图3所示。这样的网站在本次样本中共占14个。
4)自定义响应(5/54)。还有少数网站也会给出一定的提示,或者给出一定的响应特征表示此请求已被WAF禁止,但是响应特征不明显,因而很难提取。这样的网站在本次样本中共占5个。
综合以上研究论述后,可得分析结论如下:
1)网站和网站之
您可能关注的文档
- UML用例建模在信息管理系统需求分析中应用.doc
- UML状态机与框架技术在嵌入式系统中应用.doc
- UNESCOUNEVOC 拉丁美洲和加勒比地区论坛推进TVET 在提升青年就业能力和可持续发展中作用.doc
- Unesco消除贫困教育措施及成效.doc
- Unipol工艺HDPE装置长周期运行影响因素及对策.doc
- UNISAT中文版DW8620S2CI高清接收机几种应用.doc
- Unit 2 Poems Warming up Listening and Writing整合课教学设计.doc
- UNITROL 5000励磁调节器在600MW汽轮发电机组上应用.doc
- UNITROL5000励磁系统运行分析及技术升级研究.doc
- Unity3d产品虚拟展示技术研究与应用.doc
文档评论(0)