站三界导航
首页 建站经验为宝塔Nginx免费防火墙添加User-Agent屏蔽规则

为宝塔Nginx免费防火墙添加User-Agent屏蔽规则

  • 建站经验
  • 来源:站三界导航
  • 56阅读
  • 2023-02-02

在宝塔中有付费的Nginx防火墙,也有Nginx免费防火墙,我们可以使用User-Agent屏蔽掉很多没必要的蜘蛛爬虫,并防止SQL注入或菜刀一句话的入侵。

在免费版本的nginx防火墙规则并没有那么充分与多样,所以我们分享一下来自收费版本中的规则,可以手动逐条写入免费版本的防火墙中,可惜的是没有导入功能。

关键词过滤1

(WPScan|HTTrack|antSword|harvest|audit|dirbuster|pangolin|nmap|sqln|hydra|Parser|libwww|BBBike|sqlmap|w3af|owasp|Nikto|fimap|havij|zmeu|BabyKrokodil|netsparker|httperf| SF/)
一句话*屏蔽的关键字*过滤2
(?:define|eval|file_get_contents|include|require_once|shell_exec|phpinfo|system|passthru|chr|char|preg_\w+|execute|echo|print|print_r|var_dump|(fp)open|alert|showmodaldialog|file_put_contents|fopen|urldecode|scandir)\(
一句话*屏蔽的关键字*过滤3
\$_(GET|post|cookie|files|session|env|phplib|GLOBALS|SERVER)

SQL注入过滤2

\$_(GET|post|cookie|files|session|env|phplib|GLOBALS|SERVER)
SQL注入过滤3
(?:(union(.*?)select))

SQL注入过滤6

benchmark\((.*)\,(.*)\)

SQL注入过滤7

(?:from\W+information_schema\W)

SQL注入过滤8

(?:(?:current_)user|database|schema|connection_id)\s*\(
SQL报错注入过滤01
(extractvalue\(|concat\(0x|user\(\)|substring\(|count\(\*\)|substring\(hex\(|updatexml\()

SQL报错注入过滤02

(@@version|load_file\(|NAME_CONST\(|exp\(\~|floor\(rand\(|geometrycollection\(|multipoint\(|polygon\(|multipolygon\(|linestring\(|multilinestring\()
SQL注入过滤10
(substr\()
SQL注入过滤1
(ORD\(|MID\(|IFNULL\(|CAST\(|CHAR\))
菜刀流量过滤


(array_map\("ass)
SQL报错注入过滤01


(bin\(|ascii\(|benchmark\(|concat_ws\(|group_concat\(|strcmp\(|left\(|datadir\(|greatest\()

本文结束
本文来自投稿,不代表站三界导航立场,如若转载,请注明出处:https://www.zhansanjie.com/article/details/40136.html

版权声明:

1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

2、本站仅提供信息发布平台,不承担相关法律责任。

3、若侵犯您的版权或隐私,请联系本站管理员删除。

4、本文由会员转载自互联网,如果您是文章原创作者,请联系本站注明您的版权信息。

分享
站三界导航
本站声明:本站严格遵守国家相关法律规定,非正规网站一概不予收录。本站所有资料取之于互联网,任何公司或个人参考使用本资料请自辨真伪、后果自负,站三界导航不承担任何责任。在此特别感谢您对站三界导航的支持与厚爱。