modsecurity
## 凡诺企业网站管理系统PHP版v3.0存在SQL注入漏洞
SecRule REQUEST_FILENAME "@rx (?i:(/admin/cms_channel\.php))" "chain,rev:'1',ver:'MYWAF_CRS/1.0.7',t:none,t:urlDecodeUni,msg:'SQL injection vulnerability',tag:'MYWAF_CRS/WEB_ATTACK/SQLI',logdata:'Matched Data: %{TX.0} found within %{MATCHED_VAR_NAME}: %{MATCHED_VAR}'"
SecRule ARGS:del "@rx (?i:(select|union|and|update|insert|\(|\-\-|#|\/\*\*))" "capture,setvar:'tx.msg=%{rule.msg}',setvar:tx.anomaly_score=+%{tx.critical_anomaly_score}"一、通用字段

二、其他
1、TX
2、setvar
3、解码规则(t:)
三、web请求过程
1、request
2、response
四、其他
如何快速写出一条规则:
相关漏洞拦截
XSS
SQLi
XXE
SSRF
命令执行
路径遍历
搜索引擎爬虫防护
最后更新于