由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!长亭非常牛、非常好用的雷池Waf免费开放社区版啦!
一款简单、好用的 WAF 工具。基于长亭科技王牌的 🤖️智能语义分析算法🤖️ 打造,专为社区设计。
docker info
docker compose version
# 下载安装脚本文件
wget https://github.com/chaitin/safeline/releases/download/v1.0.0/safeline.zip -O safeline.zip
unzip safeline.zip
cd safeline
# 首次部署需执行 `./safeline-ce.sh` 生成初始化配置,默认安装在 `/data/safeline-ce/` 目录下
./safeline-ce.sh
# 运行
sudo docker compose up -d
浏览器打开后台管理页面 https://<waf-ip>:9443
。根据界面提示,使用 「支持 TOPT 的认证软件」 扫描二维码,然后输入动态口令登录:
💡 TIPS: 添加后,执行 curl -H "Host: <域名>" http://<WAF IP>:<端口>
应能获取到业务网站的响应。
试试这些攻击方式:
http://<IP或域名>:<端口>/webshell.php
http://<IP或域名>:<端口>/?id=1%20AND%201=1
http://<IP或域名>:<端口>/?a=<script>alert(1)</script>
Q: 添加站点后,执行 curl -H "Host: <域名>" http://<WAF IP>:<端口>
无法访问到业务服务器。
—— A: 请检查雷池和业务服务器之间的网络连接
您可以通过 GitHub Issue 直接进行 Bug 反馈和功能建议。
Github:https://github.com/chaitin/safeline
雷池 SafeLine 现已加入 CTStack 社区