内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 记一次WAF的SNI时间排查

    0x00 背景近日华为云WAF团队收到一个WAF旗舰版客户反馈的问题,他们的APP在部分安卓机上无法正常使用,取消WAF后又正常。秉承着“以客户价值为依归”的理论,我们立马对相关问题进行排查。首先客户的站点是HTTPS的,然后出问题的终端是部分系统版本比较低的安卓手机,这里可以初

    作者: HuangJacky
    发表时间: 2018-07-16 17:00:08
    13801
    0
  • 【技术分享】详谈WAF与静态统计分析

    概念上的缺点: </p><p>不可能在WAF(包括文件资源,数据库和服务器环境)上计算包含来自外部源的数据公式。</p><p>公式的质量直接取决于分析期间代码片段的质量(包括循环,递归和对外部库方法的调用)。</p><p>为了描述预计算数据库中函数的语义,需要开发人员加入到其中,

    作者: 人生苦短,我用Python
    6045
    4
  • Web应用防火墙WAF)(上:基础概念篇)

    2.4.5 数据安全法合规 《中华人民共和国数据安全法》规定,数据处理者应当采取措施保障数据安全,防范数据泄露、毁损、篡改、滥用等风险。 公有云WAF可以帮助企业满足数据安全法合规要求。WAF提供全面的Web数据安全防护,包括防敏感信息泄露、防数据篡改、防数据滥用(如防爬

    作者: jcLee95
    发表时间: 2024-06-24 00:00:00
    3
    0
  • axios提交post数据

    默认提交payload 以json形式提交 axios.post(url, {key: value} ).then( res =&gt; { console.log(res) }).catch( res =&gt; { console.log(res) }) 123456

    作者: 彭世瑜
    发表时间: 2021-08-13 17:31:07
    1032
    0
  • 华为云WAF的成长史1:找工作

    <align=left>“你好,我是web应用防火墙,来自华为云,我很强壮,我会好好保护你的网站!我…”</align> <align=left>“停”面试官粗暴的打断我的自我介绍“现在外面的web应用防火墙多的是,你是这个月来面试的第6个了,你说说,你比起其他的WAF有什么优点,我为什么要雇用你?!”</align>

    作者: 吾乃攻城猫喵大人
    36037
    28
  • 【最佳实践】推送证书到WAF最佳实践

    本文档介绍客户端和Web应用防火墙之间未使用代理情况下的配置。若在客户端和Web应用防火墙之间使用了代理,配置请参见WAF文档。 图2 未使用代理配置原理图 当网站没有接入到WAF前,DNS直接解析到源站的IP,用户直接访问服务器。 当网站接入WAF后,需要把DNS解析到WAF的CNAM

    作者: 云上精选
    发表时间: 2020-04-23 19:24:17
    5739
    0
  • 【ModSecurity】一款开源WAF工具的安装记录

    #化鲲为鹏,我有话说#来了来了,又是我。混分巨兽。这两天玩了一个WAF的开源工具,跟大家汇报一哈。其实在很多中大型网站上或多或少都会有WAF的身影比如这样:        国外比较出名的WAF像cloudFlare,也做的挺不错的。咱们之前在做CTF题目的时候也有遇到过WAF绕过的题目,简单一点的就是在注入字前

    作者: bin4xin
    5735
    2
  • 华为云WAF×HSS,构筑防网页篡改双利剑

    的关键监控&amp;保护点,探针根据预定义规则,结合通过保护点的数据、以及上下文环境,识别入侵行为和漏洞利用攻击,检测针对数据库等动态数据的篡改行为,实时发现攻击者通过应用程序篡改网页内容的行为。 Web应用防火墙在网络层拦截网站攻击,企业主机安全在主机层阻断篡改攻击,二者相辅相成,双重保障网站不被篡改。

    作者: 华为云头条
    发表时间: 2022-08-30 03:10:32
    2170
    0
  • WAF.00010001 - 错误码

    错误信息: internal.error 解决办法:联系华为技术支持

  • WAF.00010003 - 错误码

    错误信息: cname.failed 解决办法:联系华为技术支持

  • WAF.00010004 - 错误码

    错误信息: cname.failed 解决办法:联系华为技术支持

  • WAF.00011001 - 错误码

    错误信息: bad.request 解决办法:检查入参

  • WAF.00011002 - 错误码

    错误信息: url.param.illegal 解决办法:检查url格式

  • WAF.00011005 - 错误码

    错误信息: name.illegal 解决办法:检查name

  • WAF.00011009 - 错误码

    错误信息: access.status.illegal 解决办法:检查接入状态是否在枚举值范围

  • WAF.00011011 - 错误码

    错误信息: pageOrPageSize.illegal 解决办法:检查页码或者每页条数是否在范围内

  • WAF.00011013 - 错误码

    错误信息: description.illegal 解决办法:检查描述格式

  • WAF.00012008 - 错误码

    错误信息: jwt.authentication.invalid.token 解决办法:检查账号是否具有JWT权限

  • WAF.00012009 - 错误码

    错误信息: jwt.authentication.failed 解决办法:先给账户授权

  • WAF.00012010 - 错误码

    错误信息: eps.all.not.support 解决办法:开通企业项目的写权限