当前位置:论坛首页 > Linux面板 > Linux面板教程

误报提交入口

发表在 Linux面板2021-3-12 14:57   [复制链接] 69 120630

发表于 2024-5-13 09:36:54 | 显示全部楼层
kop5 发表于 2024-5-12 19:10
过滤规则        语义分析分析出SQL注入
传入值        s=aimer open the door
风险值        aimer open the door ...

好的。今天修复
使用道具 举报 回复 支持 反对
发表于 2024-5-12 19:10:17 | 显示全部楼层
20240512190953.jpg
过滤规则        语义分析分析出SQL注入
传入值        s=aimer open the door
风险值        aimer open the door
使用道具 举报 回复 支持 反对
发表于 2024-5-7 16:25:48 | 显示全部楼层
宝塔用户_eazfeu 发表于 2024-4-29 17:30
误报阿里云CDN的IP,但是明明已经打开了CDN开关

QQ截图20240507162454.png

默认是一个小时更新一次。然后可以手动更新。
你可以先升级到9.4.0。今天下午刚刚上了这个同步的功能。


使用道具 举报 回复 支持 反对
发表于 2024-5-7 16:23:36 | 显示全部楼层
kop5 发表于 2024-5-6 11:12
/?s=Open+The+Safe&type=post

过滤规则        语义分析分析出SQL注入

已经修复了。你直接修复一下防火墙插件。需要修复到9.4.0
使用道具 举报 回复 支持 反对
发表于 2024-5-6 21:25:07 | 显示全部楼层
宝塔用户_eazfeu 发表于 2024-4-29 17:30
误报阿里云CDN的IP,但是明明已经打开了CDN开关

修复一下防火墙插件。已经处理完毕。
使用道具 举报 回复 支持 反对
发表于 2024-5-6 21:24:46 | 显示全部楼层
kop5 发表于 2024-5-6 11:12
/?s=Open+The+Safe&type=post

过滤规则        语义分析分析出SQL注入

9.4.1 会进行修复。应该就是这两天更新
使用道具 举报 回复 支持 反对
发表于 2024-5-6 11:12:48 | 显示全部楼层
20240506111058.jpg
20240506111155.jpg

/?s=Open+The+Safe&type=post

过滤规则        语义分析分析出SQL注入
传入值        s=Open The Safe
使用道具 举报 回复 支持 反对
发表于 2024-4-29 17:30:26 | 显示全部楼层
Snipaste_2024-04-29_17-28-28.jpg Snipaste_2024-04-29_17-29-58.jpg
误报阿里云CDN的IP,但是明明已经打开了CDN开关
使用道具 举报 回复 支持 反对
发表于 2024-4-28 14:15:24 | 显示全部楼层

更新到最新版9.4.0 即可
使用道具 举报 回复 支持 反对
发表于 2024-4-28 14:14:44 | 显示全部楼层
rewalax 发表于 2024-4-2 09:02
更新nginx防火墙9.3.8后minio上传文件仍然误报参数超过8000拦截

更新即可
使用道具 举报 回复 支持 反对
发表于 2024-4-24 17:55:31 | 显示全部楼层
WX20240424-175451@2x.png

这个看一下
使用道具 举报 回复 支持 反对
发表于 2024-4-23 20:40:04 | 显示全部楼层
本帖最后由 saobaibai 于 2024-4-23 20:41 编辑

GET /null HTTP/1.1
accept-language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
connection: keep-alive
accept: image/avif,image/webp,*/*
accept-encoding: gzip, deflate
host: 1.460.icu
cache-control: no-cache
pragma: no-cache
cookie: PHPSESSID=um1gc0qide10gpif7i2u6cvf26; mysid=2790b5232fc54352a3f46735c3f10651; op=false
referer: http://1.460.icu/?cid=1
user-agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0

误报

误报
使用道具 举报 回复 支持 反对
发表于 2024-4-12 15:14:51 | 显示全部楼层
我这URL关键词拦截里面就没有这个词啊,怎么还拦截了?
20240412151348.jpg
20240412151405.jpg
使用道具 举报 回复 支持 反对
发表于 2024-4-12 10:58:04 | 显示全部楼层
本帖最后由 宝塔用户_jcqlvb 于 2024-4-12 11:19 编辑

文章不能修改:POST /index.php?m=content&c=content&a=edit HTTP/1.1
sec-ch-ua-platform:"Windows"
eagleeye-traceid:7827c3a917128896223258235e
host:www.xxx.com
cookie:Hm_lvt_3b6d904a3b1f60dba9266ee796678582=1704282652; Hm_lvt_77ff918529cb55da3697a20cd6b3deda=1704282652; PHPSESSID=30mmna07f56s20dr82jnq65gd1; bEIUg_admin_username=303cNdocnmUKfUX_qmGpg0AtWdn5dwkapB2Bnu84uu_Lrg; bEIUg_siteid=7eda3g_9jMesgO6SI6ohEsLYAk9bz_0RdzkkBxvc; bEIUg_userid=242acm5A8QjxidNXFRdMm-f_ya-Ze3PYa8IRMDpnTA; bEIUg_admin_email=d7fdT8Dz1qIaifgC9rmiqoNbuHOv3dC3vJ9mGisiy-Z9u6wxkqLKUviL; bEIUg_sys_lang=bc6dRnXG-lAjs_oCUfL3BKDR-pzIfxOnw1xiLnIKlwjGxA; bEIUg_module=3bdcOlJMlKtkw-Or1CMqjRrNFL4bjHD2T7DgI_uix5Dqq9_j; bEIUg_catid=0879LiEA7JstwkQm_jrWj8G7Z7z1DI2-VqymFs52UA; sYQDUGqqzHrefersh_time=1
sec-fetch-user:?1
accept-language:zh-CN,zh;q=0.9
accept-encoding:gzip, deflate, br
referer:https://www.xxx.com/index.php?m=content&c=content&a=edit&catid=15&id=43166&pc_hash=245l7w
upgrade-insecure-requests:1
sec-fetch-dest:document
sec-fetch-mode:navigate
x-forwarded-for:120.41.124.223
content-type:multipart/form-data; boundary=----WebKitFormBoundaryRAYYs2Y8R0w7W6iU
ali-swift-stat-host:level2.www.xxx.com
content-length:10970
sec-fetch-site:same-origin
accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
cache-control:max-age=0
ali-swift-log-host:www.xxx.com
origin:https://www.xxx.com
x-client-scheme:https
via:cn2974.l1, cache21.cn2974, l2cn1803.l2, cache44.l2cn1803
sec-ch-ua-mobile:?0
ali-cdn-real-ip:120.41.124.223
sec-ch-ua:";Not A Brand";v="99", "Chromium";v="94"
user-agent:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.71 Safari/537.36 Core/1.94.225.400 QQBrowser/12.2.5544.400

使用道具 举报 回复 支持 反对
发表于 2024-4-10 16:56:12 | 显示全部楼层
宝塔防火墙误拦截.png


POST /admin.php/article/add.html HTTP/1.1
accept-language: zh-TW,zh;q=0.9
content-type: application/x-www-form-urlencoded
connection: keep-alive
content-length: 9722
cache-control: max-age=0
host: xxx.com
cookie: xxxxxxxxxx
accept-encoding: gzip, deflate
origin: http://xxx.com
referer: http://xxx.com/admin.php/article/add.html
accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
upgrade-insecure-requests: 1
user-agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表