@admin
在vps上部署了nginx_lua防火墙,无法发帖。把post防火墙规则关闭后就可以发布。
想问一下hyyyp的post提交方式是哪种?post防火墙规则如下,
select.+(from|limit) (?:(union(.*?)select)) having|rongjitest sleep\((\s*)(\d*)(\s*)\) benchmark\((.*)\,(.*)\) base64_decode\( (?:from\W+information_schema\W) (?:(?:current_)user|database|schema|connection_id)\s*\( (?:etc\/\W*passwd) into(\s+)+(?:dump|out)file\s* group\s+by.+\( xwork.MethodAccessor (?:define|eval|file_get_contents|include|require|require_once|shell_exec|phpinfo|system|passthru|preg_\w+|execute|echo|print|print_r|var_dump|(fp)open|alert|showmodaldialog)\( xwork\.MethodAccessor (gopher|doc|php|glob|file|phar|zlib|ftp|ldap|dict|ogg|data)\:\/ java\.lang \$_(GET|post|cookie|files|session|env|phplib|GLOBALS|SERVER)\[ \<(iframe|script|body|img|layer|div|meta|style|base|object|input) (onmouseover|onerror|onload)\=
谢谢~
coco
发表于 2016-6-14
已解决,参阅https://www.zeyuba.com/zeyuba/16.html,希望给安装过nginx_lua waf的人一些帮助。尊重知识劳动成果,转载需注明。谢谢~
评论列表
加载数据中...