码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [ 红队知识库 ] 常见防火墙(WAF)拦截页面


    🍬 博主介绍

    👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
    ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
    🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
    🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
    🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

    测试过程中经常会碰到WAF拦截,经常需要绕WAF,这里收集了一些常见的WAF拦截页面,不全,但基本上够用了。
    严禁用于非授权测试,否则后果自负。

    文章目录

    • 🍬 博主介绍
    • 一、云WAF
      • 1、阿里云盾
      • 2、腾讯T-Sec Wb 应用防火墙
      • 3、华为Web应用防火墙 WAF
      • 4、安恒云-Web应用防火墙(玄武盾)平台
      • 6、百度云应用防火墙 WAF
      • 7、华为云-云防火墙 CFW
      • 8、安全狗云御WEB应用防护系统
      • 9、知道创宇-创宇盾Web应用防火墙
      • 10、F5 分布式云 WAF
      • 11、奇安信网站卫士
      • 12、360磐云
      • 13、网宿Web应用防火墙
      • 14、奇安信网神WEB应用安全云防护系统(安域)
      • 15、腾讯云WAF
      • 16、腾讯门神
      • 17、绿盟网站云防护
      • 18、启明星辰虚拟化WAF
      • 19、深信服云Web应用防火墙云WAF
      • 20、瑞数动态Web应用防火墙(River Safeplus)
    • 二、硬件WAF
      • 1、安恒明御Web应用防火墙
      • 2、长亭雷池(SafeLine)下一 代Web应用防火墙
      • 3、铱迅Web应用防护系统
      • 4、绿盟Web应用防护系统
      • 5、远江盛邦Web应用防护系统(RayWAF)
      • 6、天融信Web应用安全防护系统(TopWAF)
      • 7、深信服Web应用防火墙WAF
      • 8、启明天清Web应用安全网关
      • 9、E5 Advanced WAF (API安全-新一代WAF)
    • 三、软件WAF
      • 1、网站安全狗
      • 2、云锁
      • 3、D盾
      • 4、网防G01
      • 5、护卫神
      • 6、智创
      • 7、UPUPW
      • 8、宝塔网站防火墙
      • 9、360网站卫视
      • 10、悬镜
      • 11、安骑士

    一、云WAF

    云WAF主要利用DNS技术,通过移交域名解析权来实现安全防护,用户的请求首先发送到云端节点进行检测,如存在异常请求则进行拦截否则将请求转发至真实服务器。

    1、阿里云盾

    http://aliyunyd.com/
    
    • 1

    在这里插入图片描述
    在这里插入图片描述

    2、腾讯T-Sec Wb 应用防火墙

    https://cloud.tencent.com/product/waf
    
    • 1

    在这里插入图片描述

    3、华为Web应用防火墙 WAF

    https://www.huaweicloud.com/product/waf.html
    
    • 1

    在这里插入图片描述

    4、安恒云-Web应用防火墙(玄武盾)平台

    https://www.dbappsecurity.com.cn/product/cloud119.html
    
    • 1

    在这里插入图片描述

    6、百度云应用防火墙 WAF

    https://cloud.baidu.com/product/waf.html
    
    • 1

    在这里插入图片描述

    7、华为云-云防火墙 CFW

    https://www.huaweicloud.com/product/cfw.html
    
    • 1

    在这里插入图片描述

    8、安全狗云御WEB应用防护系统

    https://www.safedog.cn/index/wafIndex.html
    
    • 1

    在这里插入图片描述

    9、知道创宇-创宇盾Web应用防火墙

    https://defense.yunaq.com/cyd/
    
    • 1

    在这里插入图片描述

    在这里插入图片描述

    10、F5 分布式云 WAF

    https://www.f5.com.cn/cloud/products/distributed-cloud-waf
    
    • 1

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    11、奇安信网站卫士

    https://wangzhan.qianxin.com/
    
    • 1

    在这里插入图片描述

    12、360磐云

    https://wangzhan.360.cn/panyun
    
    • 1

    在这里插入图片描述

    13、网宿Web应用防火墙

    https://www.wangsu.com/product/52
    
    • 1

    在这里插入图片描述

    14、奇安信网神WEB应用安全云防护系统(安域)

    https://www.qianxin.com/product/detail/pid/400
    
    • 1

    在这里插入图片描述

    15、腾讯云WAF

    在这里插入图片描述

    16、腾讯门神

    在这里插入图片描述

    17、绿盟网站云防护

    https://www.nsfocus.com.cn/html/2020/458_0107/108.html
    
    • 1

    18、启明星辰虚拟化WAF

    https://www.venustech.com.cn/new_type/xnWAF/
    
    • 1

    19、深信服云Web应用防火墙云WAF

    https://www.sangfor.com.cn/product-and-solution/sangfor-security/yun-web
    
    • 1

    20、瑞数动态Web应用防火墙(River Safeplus)

    https://www.riversecurity.com/product-Safeplus.shtml
    
    • 1

    二、硬件WAF

    硬件WAF通常部署在Web服务器之前,过滤所有外部访问流量,并对请求包进行解析,通过安全规则库的攻击规则进行匹配,识别异常并进行请求阻断。
    常见产品:

    1、安恒明御Web应用防火墙

    https://www.dbappsecurity.com.cn/product/cloud150.html
    
    • 1

    在这里插入图片描述
    在这里插入图片描述

    2、长亭雷池(SafeLine)下一 代Web应用防火墙

    https://www.chaitin.cn/zh/safeline
    
    • 1

    在这里插入图片描述

    3、铱迅Web应用防护系统

    https://www.yxlink.com/index_product_index.html
    
    • 1

    在这里插入图片描述

    4、绿盟Web应用防护系统

    https://www.nsfocus.com.cn/html/2019/206_0911/6.html
    
    • 1

    5、远江盛邦Web应用防护系统(RayWAF)

    https://www.webray.com.cn/channel/RayWAF.html
    
    • 1

    6、天融信Web应用安全防护系统(TopWAF)

    https://www.topsec.com.cn/product/25.html
    
    • 1

    7、深信服Web应用防火墙WAF

    https://www.sangfor.com.cn/product-and-solution/sangfor-security/waf
    
    • 1

    8、启明天清Web应用安全网关

    https://www.venustech.com.cn/new_type/Webyyfhq/
    
    • 1

    9、E5 Advanced WAF (API安全-新一代WAF)

    https://www.f5.com.cn/products/security/advanced-waf
    
    • 1

    三、软件WAF

    软件WAF安装在需要防护的服务器上,通过监听端口或以Web容器扩展方式进行请求检测和阻断。

    1、网站安全狗

    https://www.safedog.cn/
    
    • 1

    在这里插入图片描述

    2、云锁

    https://yunsuo.qianxin.com/
    
    • 1

    在这里插入图片描述

    3、D盾

    https://d99net.net/
    
    • 1

    在这里插入图片描述

    4、网防G01

    https://www.gov110.cn/
    
    • 1

    在这里插入图片描述
    在这里插入图片描述

    5、护卫神

    https://www.hws.com/
    
    • 1

    在这里插入图片描述

    6、智创

    https://www.zcnt.com/
    
    • 1

    在这里插入图片描述

    7、UPUPW

    https://www.upupw.net/versions/
    
    • 1

    在这里插入图片描述

    8、宝塔网站防火墙

    https://www.bt.cn/
    
    • 1

    在这里插入图片描述

    9、360网站卫视

    在这里插入图片描述

    10、悬镜

    https://www.xmirror.cn/
    
    • 1

    11、安骑士

    https://help.aliyun.com/product/28449.html
    
    • 1
  • 相关阅读:
    APS排程软件帮机械加工企业解决交期承诺问题
    vue-3d-model更改模型的背景颜色
    DTW 2023:戴尔发力多云战略与边缘运营
    YMK_周报2
    负载均衡架构
    【excel密码】为什么工作表不能移动、复制了?
    微服务框架 SpringCloud微服务架构 11 自定义镜像 11.2 Dockerfile
    K8S架构原理
    拉普拉斯金字塔在多图HDR算法中的应用以及多曝光图像的融合算法简介。
    LeetCode-345. 反转字符串中的元音字母-Java-easy
  • 原文地址:https://blog.csdn.net/qq_51577576/article/details/128165335
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号