当前位置:网站首页>awd——waf部署
awd——waf部署
2022-07-30 05:41:00 【[email protected]】
介绍:在完成改密码,下载源码之后就可以考虑挂自己的waf,可以使用通防waf(请不要吐槽,已经关闭通防了,哈哈哈)
waf的作用:
1.最重要是分析流量,别人攻击我们的时候,我们可以看到别人的攻击方式。这样的话即使我们找 不到攻击点,非常苦恼的时候,我们就可以分析流量,使用别人的攻击方式。
2.可以直接进行防御,类似于一台防火墙(一般的比赛是不允许使用的,毕竟比赛时间短,就根本 绕不过去waf,那比赛就没意思了)
附waf链接:https://github.com/leohearts/awd-watchbird
1.打包好好之后直接上传到html目录下
回到终端,在上传的waf目录下,使用命令
php watchbird.php --install /var/www/html这样就能使每个页面的php代码包含到waf下
2.运行waf 之后,打开我们的web 页面,在任意一个php 页面后面输入?watchbird=ui,就会进入 到waf 配置页面然后设置密码(注意:第一次打开需要设置密码)
3配置好之后就能进入内部网页
在这里就可以进行一系列操作了!
版权声明
本文为[[email protected]]所创,转载请带上原文链接,感谢
https://blog.csdn.net/lkbzhj/article/details/124590023
边栏推荐
猜你喜欢
随机推荐
盲注、报错注入、宽字节注入、堆叠注入学习笔记
0基础玩转C语言—初识C语言(上)
pytorch中的线性代数
【线性神经网络】线性回归 / 基础优化方法
npm基本使用
String类型字符串获取第一次或者最后一次出现的下标
操作系统面试整理
np.argsort()函数详细解析
Error: listen EADDRINUSE: address already in use 127.0.0.1:3000
C语言:通过函数实现一个整形有序数组的二分查找
C语言人机大战之三字棋博弈
一类SMS漏洞的防御思路
怎么判断大小端(网络字节序和主机字节序)
promise的基本概念
目前主流浏览器以及对应的内核
sqli-labs靶场 SQL注入学习 Less-1
P3 元宝的笔记
JDBC一文搞懂
node包的导入与导出
[HCTF 2018]admin








