- 17
- 0
- 约1.69千字
- 约 8页
- 2021-07-11 发布于广东
- 举报
SANGFOR_AF_v7.1-CONF-11-06_XSS攻击测试
指导书
目 录
1 应用场景1
2 拓扑环境1
3 配置步骤1
3.1 基本配置1
3.2XSS 注入攻击测试3
3.3测试效果5
4 注意事项5
技术支持5
1 应用场景
XSS攻击全称跨站脚本攻击,是为不和层叠样式表(CascadingStyle Sheets, CSS)的
缩写混淆,故将跨站脚本攻击缩写为XSS,XSS是一种在web应用中的计算机安全漏洞,它允许
恶意web用户将代码植入到提供给其它用户使用的页面中。深信服NGAF 的WEB应用防护功能可
以检测拦截并记录XSS攻击,保护用户的服务器和业务安全。
2 拓扑环境
拓扑如下:
3 配置步骤
3.1 基本配置
① 首先登录 NGAF 的 WEB 控制台,然后在导航菜单的 【网络配置】- 【接口/区域】
- 【物理接口】中给 eth1、eth2 配置 IP 地址,接着把 eth1 口划入“lan”区域,eth2 口
您可能关注的文档
- SANGFOR_NGAF_v6.8_SSL解密配置指导.pdf
- SANGFOR_NGAF_v6.8_安全状况说明.pdf
- SANGFOR_NGAF_v6.8_策略路由配置.pdf
- SANGFOR_NGAF_v6.8_单臂模式下SANGFOR VPN配置指导.pdf
- SANGFOR_NGAF_v6.8_导入离线规则库.pdf
- SANGFOR_NGAF_v6.8_路由模式场景下高可用性配置.pdf
- SANGFOR_NGAF_v6.8_通过SNMP协议监控AF状态.pdf
- SANGFOR_NGAF_v6.8_网站篡改防护2.0测试文档.pdf
- SANGFOR_NGAF_v6.8_威胁情报预警与处置说明文档.pdf
- SANGFOR_NGAF_v6.8_虚拟网线模式部署配置.pdf
- CN120163813A 一种恶劣环境输电线路缺陷检测方法、系统、设备及介质 (中国电力科学研究院有限公司).pdf
- CN120167923A 一种无线便携式生命体征测量方法及系统 (中国人民解放军总医院第八医学中心).pdf
- CN120162323A 一种基于数据血缘的数据治理方法、装置及电子设备 (企知道科技有限公司).pdf
- CN120164072A 基于差分多尺度融合的广义少样本目标检测方法 (中国人民解放军国防科技大学).pdf
- CN120168857A 一种用于镇痛的三维电场耦合建模方法 (中国人民解放军海军军医大学第一附属医院).pdf
- CN120164114A 水利勘测用地面点的提取优化方法及系统 (江苏省工程勘测研究院有限责任公司).pdf
- CN120175454A 一种船舶氨发动机主被动双级scr后处理的氨喷射控制系统及方法 (浙江大学).pdf
- CN120175506A 一种甲醇双燃料发动机甲醇喷射控制装置及方法 (中船动力研究院有限公司).pdf
- CN120177154A 一种黄曲霉毒素检测的样品制备自动化前处理装置 (中国农业大学).pdf
- CN120177071A 驾驶转向机器人的期间核查方法 (宁波路特斯机器人有限公司).pdf
最近下载
- 施工总平面布置图.pdf VIP
- 小学奥数 二元一次方程组 知识点+例题+练习 (分类全面).doc VIP
- 改革宗辅导小册:家庭篇_用神的方法来解决问题.pdf VIP
- 新安江航道综合整治提升工程特许经营方案.pdf VIP
- 施工组织课程设计(含横道图和平面布置图).doc VIP
- QC_T 1182-2023 汽车空调铝合金板式换热器.pdf VIP
- 2025年北京市高中学业水平合格考试地理试卷真题(含答案详解).pdf VIP
- 2026年住建局事业编招聘考试大纲含答案.docx VIP
- -卫生资格-副高-疾病控制-副高-章节练习-慢性非传染性疾病控制-试题(共用题干单选题)(共119题)(1).doc VIP
- 2025年江夏区法泗街道乡村特色富民产业项目水土保持方案报告表.pdf VIP
原创力文档

文档评论(0)