Raptor WAF v0.2 - Web Application Firewall sử dụng DFA
ptor WAF là một tường lửa ứng dụng web đơn giản thực hiện trong C, sử dụng nguyên tắc KISS , để làm cho sử dụng chọn function (), không phải là tốt hơn so với epoll () hoặc kqueue () từ * BSD nhưng là xách tay, cốt lõi của động cơ kết hợp sử dụng DFA để phát hiện XSS, SQLI và đường dẫn traversal.
WAF là viết tắt của Web Application Firewall. Nó được sử dụng rộng rãi hiện nay để phát hiện và bảo vệ SQL tiêm và XSS ...
Bạn có thể chặn XSS, các cuộc tấn công SQL injection và đường dẫn traversal với Raptor
Bạn có thể sử dụng danh sách đen của IP để chặn một số người dùng tại config / ip.txt danh sách đen
Bạn có thể sử dụng IPv6 và IPv4 tại truyền thông
Tại bảo vệ DoS tương lai, yêu cầu giới hạn, quy tắc thông dịch viên và phát hiện phần mềm độc hại tại tải lên.
chạy:
$ git clone https://github.com/CoolerVoid/raptor_waf
$ cd raptor_waf; make; bin/raptor
Thí dụ
Up một số máy chủ httpd tại cổng 80$ bin/Raptor -h localhost -p 80 -r 8883 -w 4 -o loglog.txt
bạn có thể kiểm tra tại http: // localhost: 8883 / test.phpDOWNLOAD : http://ouo.io/5Tqty