温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

F5-ASM-AdvWAF-data guard (四)

发布时间:2020-06-22 21:09:54 来源:网络 阅读:505 作者:ITdoggg 栏目:安全技术

1,data guard干啥的
这玩意儿就是在http response时候,假如含有信用卡、us社保卡、信息之类的,asm会做相应保护;
假如是block模式,那么response会直接block
假如是transparent模式,那么F5会用星号覆盖那串号码

2,直接上demo
正常请求
F5-ASM-AdvWAF-data guard (四)
F5-ASM-AdvWAF-data guard (四)
F5配置
F5-ASM-AdvWAF-data guard (四)
重复登陆操作,直接block
F5-ASM-AdvWAF-data guard (四)
看日志
F5-ASM-AdvWAF-data guard (四)

3,将asm策略改成transparent
F5-ASM-AdvWAF-data guard (四)
发现信用卡那一栏变成星号了
F5-ASM-AdvWAF-data guard (四)

F5-ASM-AdvWAF-data guard (四)
坑爹地方:没有说在block时候,把信用卡用星号覆盖的策略。

4,假如你只想掩盖前面几位,
那么在custom patterns那里设置
如我们这个demo是16位卡号
填5,15位时候只剩下一位,测试过程中发现我填6位时候是只剩下4位
总结:没有继续测试了,具体算法我也不知道怎么算的,知道的大神可以给我留言

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI