腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
Web
应用
防火墙
规则
对于网络层
防火墙
,我们有不同的冗余和一致性检查,比如规则隐藏,这会影响
防火墙
的性能。类似的检查是否可以适用于WAFs,我有一些问题?处理规则有多不一致。如何从规则集中删除冗余 静态
应用
层签名可以绕过规则吗?
浏览 0
提问于2012-08-06
得票数 2
回答已采纳
1
回答
Web
应用
防火墙
规则优化
%{rule.id}-
WEB
_ATTACK/XSS-%{matched_var_name}=%{tx.0}“SecRule REQUEST_COOKIES|REQUEST_COOKIES_NAMES|REQUEST_FILENAME%{rule.id}-
WEB
_ATTACK/XSS-%{matched_var_name}=%{tx.0}“
浏览 0
修改于2012-08-02
得票数 1
回答已采纳
2
回答
基于异常的
web
应用
防火墙
基于异常的
web
应用
防火墙
在减轻基于
web
的攻击方面有多实际?哪些类型的威胁是可以减轻的,哪些不是?他们是否实际执行了这些原则。
浏览 0
修改于2012-08-26
得票数 2
回答已采纳
1
回答
使用nodejs创建
web
应用
防火墙
我想查看如果有人试图注入xss,sql到我的apache2服务器,我的想法是在nodejs中创建一个网站管家,如果连接是安全的,重定向到apache2。这是可能的吗?
浏览 27
修改于2017-07-03
得票数 1
2
回答
AWS:悉尼地区ALB没有
web
应用
防火墙
我试图为我们的悉尼ALB创建一个WAF,发现它是不可用的,所以我必须创建cloudfront才能使用WAF。我说的对吗?
浏览 0
提问于2017-11-21
得票数 1
回答已采纳
4
回答
有没有asp.net的
Web
应用
防火墙
?
我想加强我的网站对简单的dos/xss/sqli/等…但是现在我不想深入研究安全编程,所以我想使用一个现成的类或库,比如linux中的"mod_security“。有谁知道.net中的网站管家吗?
浏览 0
修改于2016-07-07
得票数 1
回答已采纳
3
回答
基于外部决策的
Web
应用
防火墙
异常检测
我对WAF有理论知识,但我不了解市场上的工具。我想知道在对异常流量进行排序时,是否有WAFs通过外部资源(真或假)的响应来做出决策。谢谢!
浏览 0
提问于2018-11-04
得票数 2
1
回答
利用机器学习的
Web
应用
防火墙
及其实现
我想从零开始创建一个
web
应用
程序
防火墙
。我将使用机器学习来训练它来分类恶意和干净的查询。我的困境是,我是一个初学者,无法选择哪种语言编码它的n,我也应该让它成为反向代理还是作为服务器插件?
浏览 0
提问于2017-07-30
得票数 1
1
回答
“
应用
程序感知
防火墙
”和"
web
应用
防火墙
“有什么区别?
我正在学习CCSP,我的培训材料对于“
应用
程序感知
防火墙
”和"
web
应用
防火墙
“的定义并不十分清楚。早期,这些设备仅限于端口阻塞,无法在穿越接口的数据包中查看。然后有状态的数据包检查进入图片,这允许
防火墙
阻止入站流量进入,除非连接是从网络内部启动的。今天的
应用
程序
防火墙
比几年前的前一代要好得多。然而,这场战斗继续与攻击和他们的诡计方式,这导致我们的
web
应用
防火墙
(WAF
浏览 0
修改于2018-04-20
得票数 3
回答已采纳
3
回答
使用
Web
应用
程序源代码分析的
web
应用
防火墙
我读了这个页面:类别:OWASP最佳实践:
Web
应用
程序
防火墙
的使用,我发现WAF通常无法检测逻辑攻击。 我们知道每个
web
应用
程序都有许多输入参数。
浏览 0
修改于2018-01-18
得票数 4
1
回答
hashi_vault不能通过
Web
应用
防火墙
工作
我想用hashi_vault模块取回Ansible的保险库秘密,这个模块似乎不能通过网站管家工作。 当vault服务器被映射到网站管家中的根url (https://address/)时,hashi_vault模块可以工作,但当我们使用自定义路径(https://address/vault)时,Ansible剧本会返回这个错误:“为hashi_vault查找指定的Hashicorp VaultToken无效” - hosts: localhost - name: set variables vault_token: !
浏览 20
修改于2019-07-03
得票数 0
1
回答
您在WAF (
web
应用
防火墙
)中寻找的标准是什么?
我正在尝试评估一些WAF2)覆盖范围4)可伸缩
浏览 1
修改于2016-07-07
得票数 0
1
回答
我是否需要WAF (
Web
应用
防火墙
)来保护我的
应用
程序?
我已经创建了一个依赖于简单功能作为服务的微服务
应用
程序。由于此
应用
程序是基于API的,我分发令牌以换取一些个人登录信息(Oauth或登录/密码)。为了清楚起见,开发人员将使用以下命令访问我的
应用
程序:https://example.com/api/get_ressource?token=personal-token-should-go-here 然而,即使没有提供token,我的服务器和
应用
程序逻辑仍然受到攻击,这意味着匿名攻击者可以在没有登录的情况下淹没我的服务,使我的服
浏览 23
提问于2019-08-03
得票数 0
1
回答
被AWS
web
应用
防火墙
跨站点脚本规则阻塞的SOAP服务请求
以下请求被AWS
web
应用
程序
防火墙
跨站点脚本规则阻止。但什么是可疑的?对我来说都是正常的!POST /package.asmx HTTP/1.1 User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; MS
Web
Services Client Protocol
浏览 5
提问于2017-11-27
得票数 0
回答已采纳
5
回答
web
应用
程序
防火墙
开发
我的任务是开发一个
web
应用
程序
防火墙
。我一直在研究一些关于that.My的源代码,主要的源码是ModSecurity。主要问题是:我用的是Django和-Can吗? 这将是项目研究的一个起点。
浏览 3
修改于2010-12-20
得票数 3
回答已采纳
1
回答
什么是
Web
应用
程序
防火墙
?
什么是
Web
应用
程序
防火墙
(WAF),在一个有效的
防火墙
中需要寻找哪些东西?为什么要部署WAF而不是只部署IPS?
浏览 0
修改于2011-01-14
得票数 24
回答已采纳
2
回答
构建
web
应用
程序
防火墙
的最佳材料是什么?
我是这个领域的新手,想学习更多关于
Web
应用
防火墙
的知识。有人能告诉我,为了从头开始编写(构建)
Web
应用
程序
防火墙
,我可以参考的任何材料或教程吗?
浏览 0
修改于2016-10-03
得票数 2
回答已采纳
1
回答
Web
应用
程序
防火墙
有用吗?
现在真正的问题是: 如果mod_security不能过滤所有内容,而且您仍然需要确保您的
web
应用
程序是安全的,那么为什么不运行任何就不正确地编写一个安全的
web
应用
程序呢?由于它是我们的
web
应用
程序,我们比任何第三方软件都更清楚用户的预期输入。有第三方软件来检测攻击,然后在我们的
web
应用
程序中编写一个输入验证,这就像一次双重检查(虽然它很好,但是性能成本也会增加一倍)。
浏览 4
修改于2016-07-07
得票数 1
回答已采纳
3
回答
测试
Web
应用
程序
防火墙
配置(ModSecurity)
当我部署了OWASP提供的核心规则集时,测试我的
防火墙
配置的最佳方法是什么?但是我的规则配置给了我太多的错误,我通过从核心规则集中删除许多规则来解决这个问题。
浏览 0
修改于2013-01-14
得票数 1
回答已采纳
1
回答
firebase
web
应用
程序和
防火墙
托管有什么区别?
防火墙
web
应用
程序和
防火墙
主机有什么区别?据我所知,
web
应用
程序实际上只是一个浏览器,而
防火墙
托管只用于网站。
浏览 1
提问于2020-01-31
得票数 2
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券