首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >可疑的请求参数列表?

可疑的请求参数列表?
EN

Security用户
提问于 2015-03-29 10:22:27
回答 1查看 190关注 0票数 2

是否有常见可疑GET请求参数的公开列表?我的意思是- SQLi,命令注入,管理访问等。我对这样的列表感兴趣,用于在暹粒中检测可疑的GET请求(Arcsight)

任何想法,参考-将是欢迎的。

非常感谢

EN

回答 1

Security用户

发布于 2015-04-02 20:46:14

首先,如果您可以使用白名单而不是黑名单,您可以节省大量的精力。

您可以从ModSecurity获得一个列表,单独解析并不简单,但这可能是您公开获得的最全面的列表。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/84799

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档