刘祥超
|
64a186b0e7
|
优化代码
|
2024-04-15 12:20:31 +08:00 |
|
刘祥超
|
5e7ea9a884
|
优化字节缓冲区相关代码
|
2024-04-15 09:26:00 +08:00 |
|
刘祥超
|
4bdd248f99
|
优化代码
|
2024-04-15 08:42:33 +08:00 |
|
刘祥超
|
3a9fec5196
|
CC防护增加“忽略常用文件”选项
|
2024-04-13 20:39:21 +08:00 |
|
刘祥超
|
0396cae524
|
上传封禁IP时同时传入原始IP值
|
2024-04-13 16:49:45 +08:00 |
|
刘祥超
|
dc9cff541e
|
人机识别验证成功后记录到Cookie,以便于在重启、切换节点时仍能恢复验证状态
|
2024-04-11 16:14:14 +08:00 |
|
刘祥超
|
1fe15d4e3c
|
优化WAF
* 信息加密使用struct代替map,以缩短加密后内容长度
* 拦截动作、人机识别动作增加是否尝试全局封禁选项
* JSCookie识别动作增加默认设置选项
* 人机识别中传入info参数异常时,尝试跳转到来源地址,避免直接提示invalid request
|
2024-04-07 14:31:22 +08:00 |
|
刘祥超
|
d84b844e53
|
优化测试用例
|
2024-01-21 11:13:30 +08:00 |
|
刘祥超
|
095c381ae5
|
WAF允许动作默认跳过所有规则
|
2024-01-20 20:54:41 +08:00 |
|
刘祥超
|
7d11b3c63b
|
WAF策略增加显示页面动作默认设置
|
2024-01-20 16:18:07 +08:00 |
|
刘祥超
|
45ba4fe5f1
|
修复部分内置页面没有<head>标签的问题
|
2024-01-20 10:14:15 +08:00 |
|
刘祥超
|
6b1d595d58
|
XSS检测增加测试用例
|
2024-01-16 21:13:10 +08:00 |
|
刘祥超
|
6e1bb43a9e
|
WAF操作符增加“包含SQL注入-严格模式”
|
2024-01-16 20:41:52 +08:00 |
|
刘祥超
|
35e7ce1435
|
优化XSS检测的模式
|
2024-01-16 19:56:04 +08:00 |
|
刘祥超
|
470b33e90f
|
相关CFLAGS增加优化级别-O2
|
2024-01-09 19:15:51 +08:00 |
|
刘祥超
|
74a559b1a0
|
优化WAF验证码输入框和字体样式
|
2024-01-09 17:11:18 +08:00 |
|
刘祥超
|
9db86b011a
|
WAF人机识别验证后返回后自动跳转到目标页面
|
2024-01-09 17:00:26 +08:00 |
|
刘祥超
|
c94a51f47b
|
优化WAF验证码输入界面
|
2024-01-09 15:39:52 +08:00 |
|
刘祥超
|
2a9ec05d45
|
在开发模式下重启时不重载临时IP白名单
|
2024-01-09 11:05:51 +08:00 |
|
刘祥超
|
c9811d78a9
|
WAF操作符增加“包含XSS注入-严格模式”
|
2024-01-04 14:54:17 +08:00 |
|
刘祥超
|
9bc2b1a651
|
WAF参数中增加“请求来源”
|
2023-12-24 10:03:24 +08:00 |
|
刘祥超
|
525ce1f923
|
优化WAF XSS检测,减少对图片内容的误判
|
2023-12-10 19:40:29 +08:00 |
|
刘祥超
|
16e7cd800c
|
WAF SQL注入检测和XSS注入检测自动进行URL解码
|
2023-12-10 16:52:54 +08:00 |
|
刘祥超
|
3f34bfc0b0
|
节点进程停止时,自动保存WAF临时白名单,并在进程重新启动后恢复
|
2023-12-10 15:41:31 +08:00 |
|
刘祥超
|
548cd1002b
|
增加WAF相关测试用例
|
2023-12-10 09:27:29 +08:00 |
|
刘祥超
|
3423865868
|
优化测试用例
|
2023-12-10 08:54:39 +08:00 |
|
刘祥超
|
037bc8e0de
|
优化WAF单词匹配性能
|
2023-12-09 19:19:29 +08:00 |
|
刘祥超
|
e03292de28
|
WAF规则模板中XSS注入检测规则使用“包含XSS注入”操作符替代以往的正则表达式
|
2023-12-09 17:00:21 +08:00 |
|
刘祥超
|
ee2565905e
|
优化WAF动作“显示网页”显示
|
2023-12-09 15:55:40 +08:00 |
|
刘祥超
|
05881b457d
|
WAF规则模板中SQL注入规则使用“包含SQL注入”操作符替代以往的正则表达式
|
2023-12-09 15:28:07 +08:00 |
|
刘祥超
|
b116effc6c
|
WAF SQL注入和XSS检测增加缓存/优化部分WAF相关测试用例
|
2023-12-09 11:46:50 +08:00 |
|
刘祥超
|
e8638e4bec
|
WAF检查项增加“所有报头名称”
|
2023-12-08 15:39:23 +08:00 |
|
刘祥超
|
c9db722129
|
WAF增加“包含XSS注入”操作符
|
2023-12-08 10:15:18 +08:00 |
|
刘祥超
|
90de472bd5
|
增加测试用例
|
2023-12-07 20:47:25 +08:00 |
|
刘祥超
|
50c6c60abf
|
WAF SQL注入检测时支持 (http|https):// 开头的URL
|
2023-12-07 20:38:06 +08:00 |
|
刘祥超
|
cc10372fe1
|
WAF增加“包含SQL注入”操作符
|
2023-12-07 20:25:35 +08:00 |
|
刘祥超
|
05c98a0656
|
修复一处单词错误
|
2023-12-07 12:14:04 +08:00 |
|
刘祥超
|
1a790fe391
|
优化代码
|
2023-12-07 12:07:06 +08:00 |
|
刘祥超
|
7dbd73cb59
|
优化WAF中前缀和后缀相关操作符性能
|
2023-12-07 12:05:08 +08:00 |
|
刘祥超
|
4dfa571547
|
WAF操作符增加包含任一单词、包含所有单词、不包含任一单词
|
2023-12-07 11:42:59 +08:00 |
|
刘祥超
|
9f77f62308
|
WAF checkpoint返回值支持[][]byte
|
2023-12-05 17:18:53 +08:00 |
|
刘祥超
|
facea1ed96
|
优化代码
|
2023-12-05 16:28:10 +08:00 |
|
刘祥超
|
c504b37118
|
WAF相关跳转不计入统计
|
2023-12-03 14:41:11 +08:00 |
|
刘祥超
|
981c063eff
|
优化验证码性能
|
2023-11-30 17:25:41 +08:00 |
|
刘祥超
|
e6c2869ff2
|
增加“极验-行为验”验证码集成支持
|
2023-11-29 17:00:06 +08:00 |
|
刘祥超
|
358bec2e9b
|
WAF验证码验证后返回时判断是否已通过验证
|
2023-11-28 20:39:42 +08:00 |
|
刘祥超
|
1cd644f2eb
|
优化验证码加载方式,减少不必要的图片生成
|
2023-11-28 18:07:27 +08:00 |
|
刘祥超
|
99d24afbcd
|
验证码验证不区分访问路径
|
2023-11-19 15:34:22 +08:00 |
|
刘祥超
|
ba19a9f4c4
|
减少一些不必要的访问统计
|
2023-11-19 09:10:37 +08:00 |
|
刘祥超
|
e24f390412
|
优化人机识别样式
|
2023-11-16 08:57:20 +08:00 |
|