小佳娱乐网_最专业的资源收集分享平台 有图有质量的资源教程源码分享,小刀娱乐网,爱Q生活网,小K娱乐网,免费QQ资源,小佳资源网,

 找回密码
 立即注册账号

QQ登录

只需一步,快速开始

最近看过此主题的会员

查看: 1053|回复: 0

[kangle/ep] kangle 免费版做WAF安全防护,拦截本地文件包含攻击等

[复制链接] [查看百度是否已收录此帖]

1063

主题

1201

帖子

3999万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39994422

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2019-5-3 20:49:08 | 显示全部楼层 |阅读模式
下面详细介绍如何利用kangle免费版的安全功能防WAF本地文件包含攻击的具体操作。
防本地文件包含攻击攻击,需要使用请求控制的内标记模块“param”。如下图:
034827jql8p9mc88uq8cqz.png

param value 处输入:
[PHP] 纯文本查看 复制代码
.*(exec|insert|truncate|char|declare|union|replace|alter|grant|etc/|win.ini)+.*


param value:支持使用正则表达式表示。
目标:选择“拒绝”



回复

使用道具 举报

*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册账号

本版积分规则

广告位招租 X

站长QQ353535611

这是一条广告位,建议不超过105个字节。以免影响美观,广告位广告位广告位广告位广广告位广告位告位广告位...

参加活动查看新闻详情

QQ|小佳娱乐网  鄂公网安备16003862号-1

GMT+8, 2019-9-19 00:18 , Processed in 0.134782 second(s), 43 queries .

Powered by Discuz! X3.2

© 2001-2017 Comsenz Inc. Template By 【未来科技】【 www.wekei.cn 】

快速回复 返回顶部 返回列表