网络安全 | F5-Attack Signatures详解

张裕  金牌会员 | 2025-1-25 19:52:55 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 701|帖子 701|积分 2103

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
关注:CodingTechWork

关于攻击署名

  攻击署名是用于识别 Web 应用程序及其组件上攻击或攻击范例的规则或模式。安全策略将攻击署名中的模式与请求和响应的内容进行比较,以查找潜在的攻击。有些署名旨在掩护特定的操纵系统、Web 服务器、数据库、框架或应用程序。别的,您还可以为某些字母数字型的用户输入参数分配署名进行掩护。
  应用安全管理器(ASM)上的全部攻击署名都存储在攻击署名池中。
  可以开辟自界说(用户界说的)攻击署名,然而,这是一项仅在特定情况下才须要使用的高级功能。用户界说的署名与系统提供的署名一起存储在攻击署名池中。您还可以导入和导出用户界说的攻击署名。
关于攻击署名的暂存

  当您初次激活安全策略时,系统会将攻击署名放入暂存区(如果安全策略启用了暂存功能)。暂存意味着系统会将攻击署名应用于 Web 应用程序流量,但不会对触发这些攻击署名的请求应用阻止策略动作。默认的暂存周期为七天。每当您在分配的署名集中添加或更改署名时,这些署名也会被放入暂存区。您还可以选择将更新的署名放入暂存区。
  将新的和更新的攻击署名放入暂存区有助于淘汰由误报匹配引发的违规行为。当署名在暂存期内与攻击模式匹配时,系统会天生学习发起。从手动流量学习中,如果发现攻击署名违规,您可以从“检测到的攻击署名”屏幕检察这些攻击署名。
  在评估后,如果署名是误报,您可以禁用该署名,系统将不再对对应 Web 应用程序的流量应用该署名。大概,如果检测到的署名匹配是正当的,您可以启用相应的攻击署名。请留意,启用署名会将其从暂存区移除,并使阻止策略见效。
攻击署名检测的攻击范例

  安全策略中的攻击署名与请求或响应进行比较,试图识别攻击范例,例如 SQL 注入、命令注入、跨站脚本(XSS)和目录遍历。以下表格形貌了攻击署名可以检测的攻击范例。您可以按这些攻击范例过滤攻击署名列表。
攻击范例形貌功能滥用使用网站的功能和特性来斲丧、欺诈或绕过应用程序的访问控制机制。认证/授权攻击攻击网站验证用户、服务或应用程序身份的方法。授权攻击针对网站判断用户、服务或应用程序是否有足够权限执行请求操纵的方法。缓冲区溢出通过覆盖内存的部门内容来改变应用程序的流程。攻击者大概通过向网络服务器的易受攻击组件发送大量意外数据来触发缓冲区溢出。命令执行当攻击者通过提交可以改变网页内容或通过远程服务器执行命令的用户输入字段来操纵数据,导致敏感数据泄露,例如列出服务器上的用户。跨站脚本(XSS)强迫网站回显攻击者提供的可执行代码,这些代码在用户的浏览器中加载。拒绝服务攻击(DoS)通过耗尽系统资源使得网站无法正常为用户提供服务。检测规避尝试伪装或隐藏攻击,以避免被攻击特性检测到。目录索引涉及网站服务器功能,当正常的基文件缺失时,会列出请求目录中全部文件。HTTP响应分割指尝试向应用程序用户发送恶意响应载荷。信息走漏当网站暴露敏感数据(例如开辟者批评或错误信息),大概帮助攻击者使用该系统。LDAP注入涉及尝试使用从用户输入构建LDAP语句的网站。非浏览器客户端指自动化客户端尝试访问获取敏感信息。HTML批评、错误信息、源代码或可访问的文件大概包罗敏感信息。其他应用攻击表现不适用于更明确攻击分类的攻击,包括电子邮件注入、HTTP头注入、尝试访问本地文件、潜在蠕虫攻击、CDATA注入和会话固定等。路径遍历强迫访问大概位于网站文档根目录外的文件、目录和命令。可猜测资源位置尝试揭示隐藏的网站内容和功能。远程文件包罗由于未分类的应用攻击发生,例如应用程序使用参数在页面之间传递URL。服务器端代码注入尝试使用服务器并允许攻击者向网页应用程序发送代码,由Web服务器在本地运行。SQL注入尝试使用从用户输入构建SQL语句的网站。木马/后门/间谍软件尝试绕过网站服务器或网页应用程序的内建安全机制,将攻击伪装成正当通信。例如,攻击者大概将攻击嵌入到电子邮件或Microsoft Word文档中,用户一旦打开该邮件或文档,攻击就会启动。弊端扫描使用自动化安全程序探测网页应用程序的软件弊端。XPath注入发生在尝试将XPath查询注入到易受攻击的网页应用程序时。 攻击署名属性

以下表格形貌了共计前面的属性,在攻击署名属性屏幕里列举了。
属性形貌名称表现署名名称。ID指定系统自动提供的署名编号。署名范例指定署名是针对全部流量、仅请求还是仅响应。应用对象指示规则查抄客户端请求(请求)还是服务器响应(响应)。攻击范例强迫网站回显攻击者提供的可执行代码,这些代码将在用户的浏览器中加载。系统表现该署名或署名集掩护的系统(例如,Web应用程序、Web服务器数据库或应用程序框架)。准确性指示攻击署名识别攻击的本领,包括对误报的易感性:
- 低:表现误报的大概性较高。
- 中:表现有肯定的误报大概性。
- 高:表现误报的大概性较低。风险指示如果攻击乐成,这种攻击大概造成的潜在损害程度:
- 低:表现攻击不会造成直接损害或泄露高度敏感的数据。
- 中:表现攻击大概泄露敏感数据或造成中等损害。
- 高:表现攻击大概导致整个系统的完全妥协。用户界说指示此署名是否为系统提供的规则(否)或由用户界说的(是)。版本指示攻击署名的版本。末了更新时间指示攻击署名的末了更新时间。文档指示系统是否提供表明此攻击署名的文档(检察)或没有(N/A)。点击“检察”链接以表现可用的文档。参考表现一个可点击的链接,指向表明此攻击署名的外部网站,大概如果没有可用链接,则表现(N/A)。   参考:attack signatures

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

张裕

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表