Commit Graph

182 Commits

Author SHA1 Message Date
GoEdgeLab
21d11e9c9a 优化代码 2024-04-15 08:42:33 +08:00
GoEdgeLab
baa9a9ab54 CC防护增加“忽略常用文件”选项 2024-04-13 20:39:21 +08:00
GoEdgeLab
24ee0c7b2d 上传封禁IP时同时传入原始IP值 2024-04-13 16:49:45 +08:00
GoEdgeLab
e3d4c719b0 人机识别验证成功后记录到Cookie,以便于在重启、切换节点时仍能恢复验证状态 2024-04-11 16:14:14 +08:00
GoEdgeLab
b772085ef2 优化WAF
* 信息加密使用struct代替map,以缩短加密后内容长度
* 拦截动作、人机识别动作增加是否尝试全局封禁选项
* JSCookie识别动作增加默认设置选项
* 人机识别中传入info参数异常时,尝试跳转到来源地址,避免直接提示invalid request
2024-04-07 14:31:22 +08:00
GoEdgeLab
279b0dce5e 优化测试用例 2024-01-21 11:13:30 +08:00
GoEdgeLab
411329341a WAF允许动作默认跳过所有规则 2024-01-20 20:54:41 +08:00
GoEdgeLab
47f06b379e WAF策略增加显示页面动作默认设置 2024-01-20 16:18:07 +08:00
GoEdgeLab
1281640da4 修复部分内置页面没有<head>标签的问题 2024-01-20 10:14:15 +08:00
GoEdgeLab
5adccd8192 XSS检测增加测试用例 2024-01-16 21:13:10 +08:00
GoEdgeLab
c30b99025c WAF操作符增加“包含SQL注入-严格模式” 2024-01-16 20:41:52 +08:00
GoEdgeLab
f5d4568695 优化XSS检测的模式 2024-01-16 19:56:04 +08:00
GoEdgeLab
158b63aa2c 相关CFLAGS增加优化级别-O2 2024-01-09 19:15:51 +08:00
GoEdgeLab
fefd31da6e 优化WAF验证码输入框和字体样式 2024-01-09 17:11:18 +08:00
GoEdgeLab
02762b96a6 WAF人机识别验证后返回后自动跳转到目标页面 2024-01-09 17:00:26 +08:00
GoEdgeLab
ef1d4be5fe 优化WAF验证码输入界面 2024-01-09 15:39:52 +08:00
GoEdgeLab
8a14a87632 在开发模式下重启时不重载临时IP白名单 2024-01-09 11:05:51 +08:00
GoEdgeLab
84e9068381 WAF操作符增加“包含XSS注入-严格模式” 2024-01-04 14:54:17 +08:00
GoEdgeLab
45d08955c4 WAF参数中增加“请求来源” 2023-12-24 10:03:24 +08:00
GoEdgeLab
000d36bcc6 优化WAF XSS检测,减少对图片内容的误判 2023-12-10 19:40:29 +08:00
GoEdgeLab
802a2a92d3 WAF SQL注入检测和XSS注入检测自动进行URL解码 2023-12-10 16:52:54 +08:00
GoEdgeLab
d19d57f7c9 节点进程停止时,自动保存WAF临时白名单,并在进程重新启动后恢复 2023-12-10 15:41:31 +08:00
GoEdgeLab
3ce6bb474d 增加WAF相关测试用例 2023-12-10 09:27:29 +08:00
GoEdgeLab
198c742c04 优化测试用例 2023-12-10 08:54:39 +08:00
GoEdgeLab
3e2c5e876d 优化WAF单词匹配性能 2023-12-09 19:19:29 +08:00
GoEdgeLab
df7174c892 WAF规则模板中XSS注入检测规则使用“包含XSS注入”操作符替代以往的正则表达式 2023-12-09 17:00:21 +08:00
GoEdgeLab
ae357d869c 优化WAF动作“显示网页”显示 2023-12-09 15:55:40 +08:00
GoEdgeLab
02b3cb7711 WAF规则模板中SQL注入规则使用“包含SQL注入”操作符替代以往的正则表达式 2023-12-09 15:28:07 +08:00
GoEdgeLab
5a7247b8be WAF SQL注入和XSS检测增加缓存/优化部分WAF相关测试用例 2023-12-09 11:46:50 +08:00
GoEdgeLab
8a8ad28100 WAF检查项增加“所有报头名称” 2023-12-08 15:39:23 +08:00
GoEdgeLab
a070c375e5 WAF增加“包含XSS注入”操作符 2023-12-08 10:15:18 +08:00
GoEdgeLab
63a1af9f74 增加测试用例 2023-12-07 20:47:25 +08:00
GoEdgeLab
1e0c2a932d WAF SQL注入检测时支持 (http|https):// 开头的URL 2023-12-07 20:38:06 +08:00
GoEdgeLab
94e6717c65 WAF增加“包含SQL注入”操作符 2023-12-07 20:25:35 +08:00
GoEdgeLab
a83fae4b2a 修复一处单词错误 2023-12-07 12:14:04 +08:00
GoEdgeLab
1e05de5e03 优化代码 2023-12-07 12:07:06 +08:00
GoEdgeLab
4f96c72212 优化WAF中前缀和后缀相关操作符性能 2023-12-07 12:05:08 +08:00
GoEdgeLab
f55a49bb0d WAF操作符增加包含任一单词、包含所有单词、不包含任一单词 2023-12-07 11:42:59 +08:00
GoEdgeLab
1f2cdb7b87 WAF checkpoint返回值支持[][]byte 2023-12-05 17:18:53 +08:00
GoEdgeLab
3d61f1a110 优化代码 2023-12-05 16:28:10 +08:00
GoEdgeLab
bb295e4c14 WAF相关跳转不计入统计 2023-12-03 14:41:11 +08:00
GoEdgeLab
b29559d112 优化验证码性能 2023-11-30 17:25:41 +08:00
GoEdgeLab
c9c30adccf 增加“极验-行为验”验证码集成支持 2023-11-29 17:00:06 +08:00
GoEdgeLab
18d9fbf409 WAF验证码验证后返回时判断是否已通过验证 2023-11-28 20:39:42 +08:00
GoEdgeLab
b7e88b4f4a 优化验证码加载方式,减少不必要的图片生成 2023-11-28 18:07:27 +08:00
GoEdgeLab
7b29668e15 验证码验证不区分访问路径 2023-11-19 15:34:22 +08:00
GoEdgeLab
6d76bf3433 减少一些不必要的访问统计 2023-11-19 09:10:37 +08:00
GoEdgeLab
be846218cd 优化人机识别样式 2023-11-16 08:57:20 +08:00
GoEdgeLab
0fc6166b7b 人机识别增加UA记录 2023-11-16 08:44:07 +08:00
GoEdgeLab
1dca09f79a 修复WAF相关单元测试 2023-11-16 08:43:31 +08:00