当前位置: 首页 > news >正文

wazuh安装与使用

目录

一、wazuh安装

二、wazuh使用


一、wazuh安装

下载:https://wazuh.com

可以直接安装OVA这个,然后导入到Linux中就可以使用了。

 导入完毕后开启,使用远程连接工具进行连接,出现以下画面则成功了。

 

 之后可以看一下图形化界面,使用IP地址进行登录。账号和密码均为admin

登录后所示页面。

 到此wazuh安装完毕,就可以使用wazuh了。

二、wazuh使用

使用Ubuntu作为客户端,使用wazuh为服务端进行演练,检测sql注入攻击。

首先进行代理的添加。

 代理添加完毕,在服务端可以看见添加后的代理。

然后在ubuntu端点进行配置如下。

(1)安装apache。

  apt install apache2

(2)查看apache是否成功,

使用IP地址进行登录查看,出现以下页面则成功。 

(3)将以下行添加到 Wazuh 代理/var/ossec/etc/ossec.conf文件中。这允许 Wazuh 代理监控 Apache 服务器的访问日志。

<ossec_config><localfile><log_format>apache</log_format><location>/var/log/apache2/access.log</location></localfile>
</ossec_config>

(4) 添加完毕重启wazuh代理

重启wazuh:
systemctl restart wazuh-agent

配置完成,之后模拟客户端进行注入,服务端进行检测。

使用如下命令,在攻击端进行。

curl -XGET "http://<UBUNTU_IP>/users/?id=SELECT+*+FROM+users";

注意: <UBUNTU_IP>为IP地址。

出现404不用管,因为本来也没有可展示的内容,在服务端只看一下是否有了sql的注入提示。

 刷新一下,可见检测到了sql注入。

之后我们进行一下手动触发,观察一下那个规则起作用了。

页面没有反应则表示成功了,本来也没有可显示的。

然后进行查看是否检测到。

可见检测到了。

有了注入就要进行防御,如何防御?

(1)使用代理进行防御

(2)进行系统防御

以上为wazuh的相关介绍,如何使用wazuh进行sql注入的检测。

http://www.lryc.cn/news/137074.html

相关文章:

  • Vue 3 常见面试题汇总
  • Docker是什么?详谈它的框架、使用场景、优势
  • neo4j
  • 【项目 计网5】 4.15 TCP通信实现(服务器端)4.16 TCP通信实现(客户端)
  • windows可视化界面管理服务器上的env文件
  • 自然语言处理在智能客服和聊天机器人中的应用
  • 为什么不建议使用@Async注解创建线程
  • 更新Ubuntu18.04上的CUDA和GCC
  • 算法通过村第6关【青铜】| 如何通过中序和后序遍历恢复二叉树
  • 高斯牛顿法和LM算法异同示例
  • 奥威BI财务数据分析方案:只做老板想看的
  • opencv进阶19-基于opencv 决策树cv::ml::DTrees 实现demo示例
  • Unity通过TCP/IP协议进行通信
  • 基于VuePress搭建知识库
  • odoo安装启动遇到的问题
  • 【Flink】Flink提交流程
  • 哪种英特尔实感设备适合您?
  • C++11的四种强制类型转换
  • 分布式事务(4):两阶段提交协议与三阶段提交区别
  • React源码解析18(9)------ 实现多节点渲染【修改beginWork和completeWork】
  • 【GUI】基于开关李雅普诺夫函数的非线性系统稳定(Matlab代码实现)
  • Redis 缓存满了怎么办?
  • Grafana 安装配置教程
  • 【Linux】临界资源和临界区
  • 拓扑排序Topological sorting/DFS C++应用例题P1113 杂务
  • 基于jenkins构建生成CICD环境
  • 在线图片怎么转换成PDF?在线图片转换成PDF步骤介绍
  • Linux共享库基础及实例
  • java八股文面试[java基础]——final 关键字作用
  • Redis 分布式锁存在什么问题 ?如何解决 ?