ADC
感谢您提供反馈

这篇文章已经过机器翻译.放弃

用于 WAF 的 Whitehat WASC 签名类型

Citrix Web App Firewall 接受并为 Whitehat 扫描程序生成的所有漏洞类型生成阻止规则。但是,某些漏洞最适用于 Web App Firewall。以下是这些漏洞的列表,按 WASC 1.0、WASC 2.0 还是最佳实践签名类型来解决这些漏洞。

WASC 1.0 签名类型

  • HTTP 请求走私
  • HTTP 响应拆分
  • HTTP 响应走私
  • 空字节注入
  • 远程文件包含
  • URL 重定向器滥用

WASC 2.0 签名类型

  • 滥用功能
  • 野蛮力量
  • 内容欺骗
  • 拒绝服务
  • 目录索引
  • 信息泄露
  • 防自动化不足
  • 身份验证不足
  • 授权不足 o
  • 会话过期不足
  • LDAP 注射
  • 会话固定

最佳做法

  • 自动完成属性
  • Cookie 访问控制不足
  • 密码强度不足
  • 无效的 HTTP 方法使用
  • 非 HttpOnly 会话 Cookie
  • 持久会话 Cookie
  • 个人身份信息
  • 安全的可缓存 HTTP 消息
  • 不安全的会话 Cookie
本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
用于 WAF 的 Whitehat WASC 签名类型