(1) 在防护目录下模拟篡改
在服务器上的防护目录下,进行文件的增加操作,提示信息如下:
图12-15 增加操作示意图
查看防篡改日志,日志报表>防篡改日志,记录防篡改日志
图12-16 日志示意图
(1)访问受保护的网站,URL为http://172.16.101.74,可以正常访问。
图2-8 网站正常访问
(2)加上攻击参数再次访问网站,URL为http://172.16.101.74/forum.php?id=1 and 1=1,网站不能访问。
图2-9 攻击被WAF阻断
(3)选择"日志报表>防护日志",查看攻击日志,可以看到攻击拦截的详细信息,证明WAF已经正常防护。
图2-10 WAF防护正常
(1)访问代理地址http://202.3.25.17/login.php?id=1%20and%201=1
图13-9 攻击被WAF拦截
(2)选择"日志系统>防护日志",查看攻击日志,可以看到攻击拦截的详细信息,证明Web应用防火墙已经正常防护。
图13-10 查看攻击日志
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论