ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:1.11MB ,
资源ID:8571080      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8571080.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(L003001037WAF Web Application Firewall防范二.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

L003001037WAF Web Application Firewall防范二.docx

1、L003001037WAF Web Application Firewall防范二课程编写类别内容实验课题名称L003001037-WAF (Web Application Firewall)防范二实验目的与要求了解常见WAF产品的功能和设置方法。实验环境VPC1(虚拟PC)操作系统类型:2003和XP,网络接口:本地连接VPC1连接要求PC网络接口,本地连接与实验网络直连软件描述1、学生机要求安装java环境2、vpc安装windows实验环境描述1、学生机与实验室网络直连;2、VPC1与实验室网络直连;3、学生机与VPC1物理链路连通;预备知识Web应用防护系统(也称:网站应用级入侵防御系

2、统。英文:Web Application Firewall,简称:WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。实验内容使用威盾IIS防火墙实验步骤1、学生单击实验拓扑按钮,进入实验场景,进入目标主机,如图所示:单击windows2003中的“打开控制台”按钮,进入目标主机(第一次启动目标主机,还需要安装java空间)如图所示:2、学生输入账号administrator ,密码123456,登录到实验场景中的Windows server 2003,该2003是上默认已经搭建一个网站,并且能够正常访问。

3、如图所示:3、学生输入账号administrator ,密码123456,登录到实验场景中的Windows XP Professional。如图所示:4、在XP系统中,进入C:WindowsSystem32driversetchosts,将windows 2003上的网站,映射一下。本次示例中2003的ip是192.168.41.5,我们就做如下映射。如下图:5、分别在cmd和浏览器里测试能否正常访问映射的网站()。如下图:6、接下来我们在d:toolsiis加固WAF目录中打开WAF,测试WAF的后四项功能,将前四项功能关闭,然后开启后四项。7、线程限制是针对提供有下载资源的网站设计的,比如

4、提供软件,图片包,影音等下载的网站,可以设置使用迅雷,快车等这类用户使用过多线程下载,导致其他使用ie等单线程下载的用户下载速度过慢的情况。先在网站目录D:toolssql注入工具Article中建立一个download目录,如下图:8、将D:tools口令破解中的lc5拷贝到download里,作为下载资源,如下图:10、在线程限制中,设置保护的目录是/download,扩展名为自拍,单ip下载线程数为1,速度限制为10,点击应用,如下图:11、在xp系统中,开始访问,如果出现如下界面,可以在可信脚本里设置,即可解决。12、在2003里,将防火墙的可信脚本的网站根目录设置为D:toolssq

5、l注入工具Article,扩展名默认,点击自动搜索,搜索完毕后,要点击应用。将该网站的这些脚本搜索完毕后,才能允许其执行,这样主要是为了防止黑客上传的脚本可以自动执行,如下图:13、重新刷新访问,就可以成功访问了,14、在ie里访问15、网站哨兵模块可以伪装服务信息,设置允许的HTTP协议指令和版本,以及允许的最长url长度,可以防御URL变形攻击,如下图16、比如将URL长度设置为5,17、在xp里访问,就会提示提交较长的URL被拒,18、ip黑名单,就是把一些明显具有恶意的ip直接添加到这里,防火墙就会直接屏蔽该类ip的访问,可以防御一些注入攻击的不停探测等,如下图:19、将xp的ip(192.168.41.12)添加到ip黑名单,如下图:20、会看到直接被拒绝访问了,如下图:21、可信脚本之前已经介绍了,就不重复讲了,接下来看日志记录选项,日志对于管理员来说是相当重要的,可以为管理员提供访问ip,访问时间,网站是否出错等信息,所以也是防火墙必备的一项功能。如下图:22、在浏览中选择日志,默认都是保存在C:weidunlog里,会按照月份来进行划分,可以按照文本或者网页模式来查看,如下图:23、这些就是威盾IIS防火墙的功能,以此为例,来介绍市面上大部分WAF的功能和设置方法。到此实验完毕,关闭虚拟机和所有窗口。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1