blazehttp下载安装和自动化测试防护效果

说明

  • 需要docker环境和1panel面板
  • 本测试使用blazehttp+南墙waf进行测试,有兴趣的同学推荐使用雷池waf

测试环境的准备

  1. 使用1panel面板,部署halo(docker版)博客网站+南墙waf(docker版)
  2. blazehttp下载https://github.com/chaitin/blazehttp/releases
    在这里插入图片描述

网站和waf配置

  • 基本架构:用户访问服务器80端口,waf复杂检验和防护,然后将正常的流量送到服务端,最后返回流量。
    在这里插入图片描述
  1. halo和uuwaf在1panel面板的应用商店中,很容易找到,然后配置安装即可
    在这里插入图片描述
    在这里插入图片描述
  2. 登录后台,访问http://ip:4443 ,ip为安装南墙的服务器ip,用户名admin,密码wafadmin
  3. 添加站点,进入站点管理菜单,点击添加站点按钮,按提示添加站点域名与网站服务器ip
    • 如果是内网环境,修改通用域名的配置,如下:
      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述
    • 勾选规则,根据自己的需要,这里随意即可
      在这里插入图片描述
      在这里插入图片描述
  4. 访问站点查看网站:访问网站局域网地址ip:80
    在这里插入图片描述

blazehttp下载安装和测试

  1. blazehttp下载https://github.com/chaitin/blazehttp/releases
    在这里插入图片描述
  2. 解压后双击运行即可
    在这里插入图片描述
  3. 配置测试目标网站和工作线程,可以根据选择http或https,还有一些高级配置的内容,根据自己需要
    在这里插入图片描述
    在这里插入图片描述

测试效果

在这里插入图片描述
在这里插入图片描述

  • 南墙默认配置的防御规则,准确率能够达到86.22%
    在这里插入图片描述

waf安全日志查看

  • 每次攻击的具体信息都可以在安全日志中查看到,很详细
    在这里插入图片描述
    在这里插入图片描述

相关推荐

  1. 软件测试自动化:加速测试,提升效率

    2024-06-07 15:52:08       41 阅读
  2. Qt:下载安装

    2024-06-07 15:52:08       30 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-07 15:52:08       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-07 15:52:08       101 阅读
  3. 在Django里面运行非项目文件

    2024-06-07 15:52:08       82 阅读
  4. Python语言-面向对象

    2024-06-07 15:52:08       91 阅读

热门阅读

  1. Playwright的browser、context、page三层结构

    2024-06-07 15:52:08       28 阅读
  2. Rust 实现 kvmsample

    2024-06-07 15:52:08       30 阅读
  3. SVN中trunk,branch,tag

    2024-06-07 15:52:08       33 阅读
  4. git拉取合并分支冲突解决

    2024-06-07 15:52:08       34 阅读
  5. Unity Shader基础知识的入门了解

    2024-06-07 15:52:08       30 阅读
  6. 【Android】解决AndroidStudio无法预览layout.xml的问题

    2024-06-07 15:52:08       28 阅读
  7. 云WAF的负载均衡和流量分发功能

    2024-06-07 15:52:08       33 阅读
  8. Android - RadioGroup中多个radiobutton同时被选中问题

    2024-06-07 15:52:08       29 阅读
  9. CSS -webkit-text-security

    2024-06-07 15:52:08       31 阅读
  10. PDF格式分析(八十五)——水印注释(Watermark)

    2024-06-07 15:52:08       36 阅读