当前位置: 首页 > news >正文

安全产品(WAF)了解

一、准备

1、环境:靶场

2、设备:

3、拓扑图:

4、环境说明:操作WAF了解其主要功能。

二、实验

实验一: 配置接口I P

要求:查看接口IP,配置接口IP,提交配置截图

操作:

show interface

interface ethernet0/0

zone untrust    #配置安全域

ip add 123.180.50.1 255.255.255.0     #配置0接口的IP

manage http         #开放相应的管理

manage https

manage ping

exit

interface ethernet0/1

zone trust         #配置安全域

ip add 10.0.0.1 255.255.255.0         #配置1接口的IP

manage ping

exit

interface ethernet0/2

zone trust         #配置安全域

ip add 192.168.1.1 255.255.255.0         #配置2接口的IP

manage http         #开放相应的管理

manage https

manage ping

show interface

实验二:配置默认路由

要求:进入路由配置模式,并配上默认路由,提交配置截图

操作:本实验为直连无需配置

实验三:配置WAF

要求:模式为反向代理,配置接管web服务器到WAF上。PC访问web网站,在WAF上能看到访问日志,提交截图

操作:

1、办公网在chrome浏览器上访问WAF地址:https://192.168.1.1

2、检查接口

3、设置反向代理模式

4、配置接管web服务器到WAF

5、PC访问web网站:http://10.0.0.2:8081

实验四:扫描网站

要求:登陆互联网kali,使用nikto工具扫描网站,在WAF上看到安全日志,找到相关流量警报,提交截图

操作:

1、登录互联网kali机器:root:0826

2、使用nikto工具扫描网站

nikto -h http://10.0.0.2:8081

3、在WAF上看到安全日志,找到相关流量警报

命中规则为UA中的扫描器版本信息nikto

实验五:新建警报

要求:针对nikto流量特征,新建自定义警报,分别用正则表达式、字符串匹配,在WAF上触发新建的警报,提交截图

操作:

1、针对nikto流量特征,新建自定义警报,分别用正则表达式、字符串匹配

2、开启规则

3、kali继续访问

http://www.dtcms.com/a/398901.html

相关文章:

  • 茂名网站建设方案书语音定制软件
  • 体育比分网功能详解:实时比分、赛事数据与资讯一站式服务平台
  • 鸿蒙ArkTS Canvas实战:转盘抽奖程序开发教程(基础到进阶)
  • 力扣每日一刷Day 25
  • Windows安全机制--脚本执行防御
  • Chat2DB:零门槛数据库操作的无界解决方案
  • 即墨网站推广网络经营范围包括哪些
  • dify 源码分析 agent
  • 静态网站开发工具有哪些做网站用的文本编辑器
  • 搜索百科(4):OpenSearch — 开源搜索的新选择
  • 异常以及异常处理
  • 2025年国际知名品牌OMS订单管理系统选型指南:从产品架构,生态资源到成功项目交付案例解析|商派
  • 从传统CNN到ResNet:深度学习中的深层网络革命
  • RAG知识增强系统2 - 检索器retriever
  • 52Hz——FreeRTOS学习笔记——任务的创建
  • 百度权重排名高的网站如何用ps做网站效果图
  • 动态设计网站p2p理财网站开发要求
  • 【AI】【Java后端】RAG 实战示例:SpringBoot + 向量检索 + LLM 问答系统
  • Google Pixel 10 vs iPhone 17
  • 2种方式从springbean中获取bean实例
  • iPhone 无线充电发展历史
  • 做康复医院网站推广普通话手抄报
  • Win版 Visual Studio Code配置C++环境
  • 住房与住房建设部网站中美最新军事新闻最新消息
  • uniapp 项目打包时提示未添加videoplayer模块
  • 深入理解Roo Code中的Temperature参数
  • 四、PyTorch训练分类器教程:小张的CIFAR-10实战之旅
  • Unity-序列帧动画
  • 【每日一问】容性负载和感性负载有什么区别?
  • 做汽车保养的网站上企业信息的网站