安全学习基础入门 雷池搭建使用&xshell连接云服务器
#Web+WAF
原理:Web应用防火墙,旨在提供保护
影响:常规Web安全测试手段会受到拦截,现在的waf很难绕过
雷池社区版 https://waf-ce.chaitin.cn/
演示:Ubuntu20.04 + 雷池社区版

阿里云云服务器



雷池社区版 https://waf-ce.chaitin.cn/

自动安装


安装完毕会给账号密码,控制台地址
如果进不去控制台

参考文章:
从零搭建雷池WAF:环境配置、安装部署与Web防护实战 - 着迷不白 - 博客园
进去搭建个靶场
docker run --name webgoat -d -p 8080:8080 -p 9090:9090 registry.cn-shanghai.aliyuncs.com/kubesec/webgoat:v2023.8

配置雷池:
添加站点-设置域名-上游地址-没真实域名修改本地host解析




修改完保存
8.218.111.232 www.test.com 是核心的自定义配置: 这条规则的作用是:当在浏览器访问www.test.com这个域名时,系统不会去公共DNS查询这个域名的真实IP,会直接把这个域名解析到指定的8.218.111.232这个服务器IP
如果是开发者/测试人员,这个配置是用来做「线下测试」的:测试网站已经部署在IP为8.218.111.232的服务器上,但还没购买正式域名、或者还没把正式域名DNS解析到这个服务器。 通过这个规则,就可以直接用www.test.com这个自定义域名访问测试网站,不用输入IP,和正式上线后的访问体验一致,方便开发调试
ping一下看看

接下来看搭建好的靶场,注册进去

随便找一个写个简单的语句提交

发现被waf拦截

回到控制台,可以看到一些数据




更多推荐
所有评论(0)