轉(zhuǎn)帖|行業(yè)資訊|編輯:龔雪|2015-01-05 10:07:04.000|閱讀 190 次
概述:本文介紹如何使用ssdeep檢測(cè)webshell以及如何并打造一款可靠的WAF。
# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
隨著互聯(lián)網(wǎng)的飛速發(fā)展,Web應(yīng)用已經(jīng)占據(jù)了網(wǎng)絡(luò)應(yīng)用中的主流地位,然而絕大多數(shù)的網(wǎng)站都存在著不同程度的安全漏洞。據(jù)權(quán)威機(jī)構(gòu)分析報(bào)告指出,Web應(yīng)用漏洞數(shù)量占已發(fā)現(xiàn)漏洞總數(shù)的50%以上。本周安全要聞,我們將針對(duì)WEB安全防護(hù)來(lái)給您支支招,教你如何使用ssdeep檢測(cè)webshell以及如何并打造一款可靠的WAF。
如何使用ssdeep來(lái)識(shí)別webshell?以b374k.php為例,首先獲得webshell b374k.php的ssdeep hash(fuzzy hashing)值,并存儲(chǔ)到b37_hashs.txt文件中,然后使用這個(gè)值來(lái)獲得相似度。在識(shí)別webshell的場(chǎng)景中,我們可以先獲取樣本的ssdeep hash值,然后設(shè)置相似度范圍,來(lái)識(shí)別同一系列的變形shell。
如何使用ssdeep檢測(cè)webshell
WAF一句話描述,就是解析HTTP請(qǐng)求(協(xié)議解析模塊),規(guī)則檢測(cè)(規(guī)則模塊),做不同的防御動(dòng)作(動(dòng)作模塊),并將防御過(guò)程(日志模塊)記錄下來(lái)。不管硬件款,軟件款,云款,核心都是這個(gè),而接下來(lái)圍繞這句話來(lái)YY WAF的實(shí)現(xiàn)。
如何打造一款可靠的WAF
本篇文章介紹如何從常規(guī)攻擊的防御能力來(lái)評(píng)測(cè)一款WAF。一共覆蓋了十六種攻擊類型,每種類型均從利用場(chǎng)景(攻擊操作的目的),注入點(diǎn)(漏洞產(chǎn)生的地方,比如說(shuō)大多數(shù)WAF都會(huì)較全面地覆蓋來(lái)自GET請(qǐng)求的攻擊,有選擇地覆蓋來(lái)自POST請(qǐng)求的攻擊而忽略來(lái)自請(qǐng)求頭的攻擊)和繞過(guò)方式來(lái)評(píng)測(cè),最后附上評(píng)測(cè)代碼。
WAF防御能力評(píng)測(cè)及工具
wordpress是國(guó)人搭建個(gè)人博客的首選,其地位等同于論壇搭建首選discuz。wordpress以豐富的插件聞名,因此攻擊者一般會(huì)對(duì)wordpress來(lái)個(gè)指紋識(shí)別(除去找暴力破解/社工后臺(tái)登陸口的快捷方法)。識(shí)別指紋后,一般會(huì)去漏洞信息庫(kù)中查找可以利用的漏洞,例如MSF。
更多新體驗(yàn),歡迎試用JetBrains旗下的Web開發(fā)工具。另外還有5折限時(shí)搶購(gòu)和免費(fèi)領(lǐng)iPhone 6、iPad air等好禮!
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn