- 16
- 0
- 约1.86千字
- 约 31页
- 2018-09-01 发布于广西
- 举报
WEB应用防火墙技术
孙建伟
北京理工大学
计算机网络攻防对抗技术实验室
WAF产品对于WEB服务器三层次防护:
1.事前防护,WEB扫描系统可以检查网站存在的漏洞和缺陷,
不给攻击者可乘之机;
2.事中防护,WEB应用防护系统对经过WAF的各种类型攻击
数据包进行检测和阻断;
3.事后防护,即使前两个阶段没有阻止非法攻击,WEB防篡改
系统也可以检测到网页被篡改,并且进行报警和接管,把负
面影响降低到最小。
WEB应用扫描
主要内容:
WAF的部署拓扑
WAF的策略配置
起始URL:填入url地址,表示从哪个文件开始扫描。
扫描范围:若一个URL地址的域名部分包含该关键字,则该URL地址在扫描
范围内。
扫描时间:可以选择已经建立的时间对象。
扫描深度:共有5个级别的深度,表示扫描的链接级数。
扫描线程:也有5个级别。
WAF扫描结果
扫描的结果保存在扫描报表中,下图所示为具有SQL注入漏洞
的扫描报表.
WEB应用防护
主要内容:
WAF的部署拓扑
SQL注入攻击
在攻击机上使用工具pangolin可以获取到web应用
服务器后台登录的密码
SQL注入攻击
攻击者登录后台发布影响恶劣的言论
WAF的策略配置
WAF上配置应用防护策略可以阻断攻击
WAF防护结果
攻击者在攻击机上用工具不能获取到后台密码
WAF防护结果
WAF阻断攻击
您可能关注的文档
- 1交换和交换机.ppt
- 1网络安全绪论.ppt
- 2[1][1]2 创建C#项目及Windows控件.ppt
- 2《数控加工编程及操作》第2章数控加工工艺.ppt
- 2-第二章___数字图像处理.ppt
- 2吨燃气蒸汽锅炉价格.ppt
- 2-模具数控加工概述(86---35).ppt
- 2熟悉和配置CISCO IOS设备.ppt
- 2网桥、网关、集线器、交换机的结构和相互的关系费.ppt
- 03 第三章 连锁遗传与性连锁201303040945.ppt
- 统编版二年级语文上册课件《语文园地八》.pptx
- 眼部肌肤护理的日常习惯.pptx
- 第十单元 常见的酸、碱、盐 复习课(酸碱盐的化学性质)课件(内嵌视频)2025-2026学年九年级化学人教版下册.pptx
- 眼部肌肤护理的科学方法.pptx
- 2.4 磁铁能吸什么 课件(内嵌视频)2026-2027学年科学二年级上册苏教版.pptx
- 统编版二年级语文上册课件《阅读18 古诗二首》.pptx
- 科学二下4.12 寻访小动物的家 课件(苏教版2026新教材).pptx
- 煤矿企业各岗位安全生产风险告知.docx
- 第18课《井冈翠竹》课件-统编版语文七年级下册.pptx
- 第二章气体 液体和固体_气体液体固体单元复习课- 课件 -2026-2027学年高二下学期物理粤教版(2019)选择性必修第三册.pptx
最近下载
- 北京市海淀区2023-2024学年重点中学小升初语文入学考试卷含答案.doc VIP
- 北京市海淀区3上地实验小学小升初英语模拟试题(共10套)详细答案.doc VIP
- JVC摄像机GR-DV500AG用户手册.pdf
- 2026年离婚协议书(标准版可直接打印).docx
- 北京101中学本部小升初分班考试语文试题.docx VIP
- 北京市第一零一中学2024-2025学年七年级上学期语文分班考试卷(含答案).pdf VIP
- 课堂嵌入式评价方法与实践应用.docx VIP
- 监理单位安全监理管理制度.doc VIP
- 水利安全生产风险管控“六项机制”培训课件.pptx
- 北京理工大学超星学习通“工商管理”《微观经济学》网课试题附带答案2.pdf VIP
原创力文档

文档评论(0)