时间:2021-05-22
首先,MYIIS-VIF为站长提供了2种方式的注入设置。
1. 全局自动SQL注入拦截。
2. 自己加入规则的拦截方式。
全局自动SQl注入拦截类似自己给用户添加了一些常用的SQL注入关键字拦截。这些关键字通过核心解码后,暂时不会被绕过,相信我们已经对网络上报的各种逃逸情况做出了处理。
全局设置,方便,统一,唯一不好的就是:有极个别的站点,他们由于程序员对安全不是很了解,在安全URL地址栏传输了较为敏感的SQl字眼,所以会被拦截下来。为了处理这样的情况,要么把这个关键字从全局sql注入关键字里去掉,要么给这个地址设置一个白名单。还记得我们的白名单在哪里设置吗? 这里点开可以找到。
让我们上个图,来看看全局SQL注入拦截都长的什么模样:
来到SQL注入面板,选择高级参数,就来到了SQL基础全站防御的对话框了。这里我们可以设置一些常用的关键字。
我们强烈的建议,你将SQL语句检查应用到小甜饼(cookies)。关键字的设置也是有一定技巧的。如果你不懂什么叫SQL请不要修改里面的词语。懂SQl的站长应该可以看出SQL关键字有些是跟空格联合使用的。
所以,跟其他类似的WAF SQL注入拦截不一样的地方就是:不必担心黑客多次编码和URL重写,也不必担心它费力的绕过。那些将地址栏做成base64这种的,必定会自己给自己添乱的。
点击确定以后,将自动生效。那些类似暴库这些弱到不能再弱的攻击手段在MYIIS-VIF面前已经无效了。
规则设置,可以有针对性的设置,跟防盗链一样可以一条一条的添加规则,上个图:
强烈建议勾选将注入应用于POST和COOKIES上面,否则默认是应用到GET上面,这个规则的含义是:在IIS上面,全部端口为80的站点,如果遇到注入为load into的语句,就会被拦截下来,同时显示一条输出语句:
Please Don’t try to Hack Server!
By virtual iis firewall.
点击添加,稍等一会儿就生效了。x秒以后,让我们看看实际的效果:
这是GET,来看看POST.
注入防护让您的服务器更加安全,全方位的保护您的服务器。如果您在使用这个功能的时候还遇到什么问题的话,请联系我们,我们会帮你处理和解决。
其他选项开关的含义:1. 什么叫只允许GET,POST?一般的web服务器用GET和POST这2个方法就可以完成99%的web任务了。如果您的服务器有类似track,put这些的特殊指令需求的话,可以取消这个选项的检查。
2. 当连续注入3次以后,屏蔽其ip地址。有些骇客在不停的尝试各种sql绕过方式,但为了避免其恶意危害服务器,可以选择注入3次以后将这个骇客的ip拦截掉。 启用这个功能以后,还需要到驱动里选择拦截ip的选择。在myiis-vif的安装设置里我们有介绍过。还记得吗?如果某个客户的ip被拦截了,可以到驱动那里接触对方的ip地址。
安全无小事,通过SQL注入攻击,骇客可以在您的服务器上面撕开一条长长的伤口,让您的服务器体无完肤。爱用软件独特的SQL拦截防护方式,多年的SQL拦截经验,将助您一臂之力。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
女装网店推广方法有很多,既有付费推广方法,又有免费推广方法,还可以寻找淘.客,以下是几点免费推广方法,希望能助你一臂之力。1、专业网店推广网站。随着网店规模的不
成为一个SEO优化高手,这些助你一臂之力!  SEO优化,提高网站关键词在搜索引擎中的排名,是每一位做网络营销都绕不过去的基础技能。今天给就
前言对自己写的冗长代码,想重构但又无思路?小编整理了介绍python代码重构优化的一些方法,助你一臂之力。编写干净的Pythonic代码就是尽可能使其易于理解,
很多人想开网店,又苦于资金不足,所以难以做成。其实开网店也未必非要有丰厚的成本做抵住,按以下的方法做或许也可以助你一臂之力哦。 1.自己闲置品自己拍照放上
要在亚马逊上获得销售,你需要让产品脱颖而出。A+页面(以前称为“增强型品牌内容”)可助你一臂之力。如果使用得当,A+页面可能是提高转化率的有力因素。本文将为你介