当前位置: 首页 > news >正文

下一代防火墙-web防护

 一、实验拓扑

二、实验目的

1、掌握各种web漏洞利用的原理

2、通过下一代防火墙WAF功能来防护网站服务器

三、实验配置和结果检测

Windows pc 配置

IP 192.168.10.1 255.255.255.0 网关192.168.10.254

dns 114.114.114.114

交换机配置

Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#interface g0/0
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exitSwitch(config)#ip routing   启动路由功能Switch(config)#interface vlan10
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config-if)#no shut
Switch(config)#interface g0/1
Switch(config-if)#no switchport  改为三层接口
Switch(config-if)#no shutdown
Switch(config-if)#ip address 10.1.1.1 255.255.255.252Switch(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.2  配置上网的缺省路由,下接口 e0/1 IP

防火墙配置

进入配置界面查看DHCP自动分配的IP,通过IP进入可视化界面

配置接口

配置路由

配置目的nat

安全策略配置

物理主机访问web服务器

输入sql指令进行注入攻击。显示正常,则成功完成一次sql注入攻击

配置防火墙web防范策略,对web进行防护

域名设置

web服务器配置

在安全策略中启用

再次进行攻击

查看防火墙日志信息

四、实验总结

        本次实验围绕Web漏洞利用与防护展开,通过搭建网络环境验证了下一代防火墙WAF功能在抵御Web攻击中的作用。

        实验先完成基础网络配置:Windows PC设置固定IP与网关实现终端接入,交换机划分VLAN 10并配置路由功能,通过三层接口与静态缺省路由打通网段通信,防火墙则经接口、路由、目的NAT及安全策略配置,保障物理主机与Web服务器的基础连通性。

       实验核心环节分为两个阶段:首先在未启用WAF防护时,通过输入SQL注入指令成功攻击Web服务器,验证了未防护状态下Web漏洞的风险;随后配置防火墙Web防范策略,包括域名设置、Web服务器绑定及安全策略启用,再次发起攻击时,通过防火墙日志确认攻击被有效拦截。

       此次实验不仅让我们掌握了SQL注入等Web漏洞的利用原理,更深入理解了下一代防火墙WAF功能通过规则匹配、异常检测实时阻断恶意请求的机制,实践了从漏洞验证到防护部署的完整流程,为构建Web应用安全防护体系提供了直观的操作经验与理论支撑。

http://www.lryc.cn/news/588747.html

相关文章:

  • Android弹窗
  • 2025牛客暑期多校训练记录
  • Ubuntu 22.04 安装 mysql-server服务端
  • Gartner《JavaScript: Top Use Cases, Frameworks and Architecture Constraints》学习心得
  • Java基础教程(009): Java 的封装
  • 约数之和其中数论的作用
  • 【前端】Vue 3 页面开发标准框架解析:基于实战案例的完整指南
  • SpringBoot 项目搭建的 4 种常用方式,从入门到实践
  • Android 多语言适配(I18n)
  • ICCV 2025满分论文:一个模型实现空间理解与主动探索大统一
  • 原型继承(prototypal inheritance)的工作原理
  • AOP简化MyBatis分页:高效自动化方案
  • 解决 Node.js 版本不兼容问题:深入理解 `yarn install --ignore-engines`
  • 【前后端】Node.js 模块大全
  • 2025.7.15总结
  • Linux 环境下安装 Node.js v16.13.0 完整指南
  • kimi-k2模型配置参数
  • Linux操作系统从入门到实战(九)Linux开发工具(中)自动化构建-make/Makefile知识讲解
  • CSS从入门到起飞!零基础小白的必修课
  • 【Java】JUC并发(线程的方法、多线程的同步并发)
  • 微信小程序:在ios中border边框显示不全
  • 飞睿UWB超宽带定位测距技术,数字钥匙重塑智能生活,高精度厘米级定位无感解锁
  • 公网ip到服务器流程
  • 2025年最新香港站群服务器租用价格参考
  • 从零开始的云计算生活——第三十二天,四面楚歌,HAProxy负载均衡
  • 【工程篇】07:如何打包conda环境并拷贝到另一台服务器上
  • Racknerd服务器Ubuntu
  • Datawhale 25年7月组队学习coze-ai-assistant Task1学习笔记:动手实践第一个AI Agent—英伦生活口语陪练精灵
  • 阿里云ssh证书过期,如果更换并上传到服务器
  • 三十二、【核心功能改造】数据驱动:重构仪表盘与关键指标可视化