您好,欢迎来到菜鸟吧源码网-本站资源仅供学习与参考,禁止用于商业或违法行为!
  • 首 页
  • 下载APP
  • 公告:菜鸟吧APP于2024.9.15正式上线,请首页右上角进入下载,本站资源均来源于互联网及会员投稿发布,所有资源仅供学习参考研究使用,请勿商用或其它非法用途,商用请购买正版,否则产生一切后果由用户自行承担!谢谢!

     

    当前位置:主页 > 站长学堂 > 建站教程 >
    增强宝塔Nginx免费防火墙的功能添加User-Agent屏蔽规则
    时间:2024-05-30 20:00 作者:菜鸟哥 浏览:收藏 挑错 打印

    内容

    宝塔中提供了付费版和免费版的Nginx防火墙。我们可以利用 User-Agent 来屏蔽掉许多无关紧要的蜘蛛爬虫,并且防止 SQL 注入和菜刀一句话的入侵。

    然而,免费版的 nginx 防火墙规则相对较少,种类也不够多样化。因此,我们将分享一些来自付费版的规则,您可以手动逐条添加到免费版的防火墙中。遗憾的是,免费版没有导入功能

    增强宝塔Nginx免费防火墙的功能添加User-Agent屏蔽规则

    关键词过滤 1

    (WPScan|HTTrack|antSword|harvest|audit|dirbuster|pangolin|nmap|sqln|hydra|Parser|libwww|BBBike|sqlmap|w3af|owasp|Nikto|fimap|havij|zmeu|BabyKrokodil|netsparker|httperf| SF/)

    一句话*屏蔽的关键字*过滤 2

    (?:define|eval|file_get_contents|include|require_once|shell_exec|phpinfo|system|passthru|chr|char|preg_w+|execute|echo|print|print_r|var_dump|(fp)open|alert|showmodaldialog|file_put_contents|fopen|urldecode|scandir)(

    一句话*屏蔽的关键字*过滤 3

    $_(GET|post|cookie|files|session|env|phplib|GLOBALS|SERVER)

    SQL 注入过滤 2

    selects+.+(from|limit)s+

    SQL 注入过滤 3

    (?:(union(.*?)select))

    SQL 注入过滤 6

    benchmark((.*),(.*))

    SQL 注入过滤 7

    (?:fromW+information_schemaW)

    SQL 注入过滤 8

    (?:(?:current_)user|database|schema|connection_id)s*(

    SQL 报错注入过滤 01

    (extractvalue(|concat(0x|user()|substring(|count(*)|substring(hex(|updatexml()

    SQL 报错注入过滤 02

    (@@version|load_file(|NAME_CONST(|exp(~|floor(rand(|geometrycollection(|multipoint(|polygon(|multipolygon(|linestring(|multilinestring()

    SQL 注入过滤 10

    (substr()

    SQL 注入过滤 1

    (ORD(|MID(|IFNULL(|CAST(|CHAR))

    SQL 注入过滤 1

    (EXISTS(|SELECT#|(SELECT)

    菜刀流量过滤

    (array_map("ass)

    SQL 报错注入过滤 01

    (bin(|ascii(|benchmark(|concat_ws(|group_concat(|strcmp(|left(|datadir(|greatest()

    郑重声明:
    本站所有内容均由互联网收集整理、网友上传,并且以计算机技术研究交流为目的,仅供大家参考、学习,不存在任何商业目的与商业用途。 若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。
    我们不承担任何技术及版权问题,且不对任何资源负法律责任。
    如无法下载,联系站长索要。
    如有侵犯您的版权,请给我们来信:cainiaovip8@qq.com,我们尽快处理。

    thaiphoon怎么用?thaiphoon burner使用教程菜鸟吧源码源码thaiphoon怎么用?thaiphoon burner使
    要么是一个属于自己的博客菜鸟源码要么是一个属于自己的博客菜鸟源码
    ASP(7).exe 什么是域名和空间(8).exe 二级域名二级目录(9).exe 更新带动器(10).exe 什么是ASP(7).exe 什么是域名和空间(8).e