长亭雷池waf社区版搭建

十念  金牌会员 | 2023-6-30 12:52:35 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 567|帖子 567|积分 1701

#安装docker和docker-compose
curl -fsSLk https://get.docker.com/ | bash
docker version #检查docker版本

执行以下命令创建并进入雷池安装目录
mkdir -p safeline # 创建 safeline 目录
cd safeline # 进入 safeline 目录
执行以下命令,将会自动下载镜像,并完成环境的初始化
curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh | bash
执行以下命令启动雷池
docker compose up -d

浏览器打开后台管理页面 https://:9443。根据界面提示,使用 支持 TOTP 的认证软件 扫描二维码,然后输入动态口令登录:

配置防护站点
 
 

 
打开浏览器,访问以下地址即可模拟出对应的攻击:
模拟 SQL 注入,请访问 http://:/?id=1%20AND%201=1
模拟 XSS,请访问 http://:/?html=
通过浏览器,你将会看到雷池已经发现并阻断了攻击请求。
 

 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

十念

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表