美文网首页
WAF测试记录

WAF测试记录

作者: sydneywhatever | 来源:发表于2020-10-28 21:40 被阅读0次

    WAF判断WEB应用扫描行为的方式

    1、短时间内有大量请求(如10秒内单个IP产生100次以上请求),并且包含违规特征(如尝试暴力破解、SQL注入等)

    2、短时间内有大量请求(如10秒内单个IP产生100次以上请求),并且产生403、404响应。

    3、由WAF向访问端发起执行JS脚本的请求,如为机器扫描,无法执行JS脚本。


    相关文章

      网友评论

          本文标题:WAF测试记录

          本文链接:https://www.haomeiwen.com/subject/eencvktx.html