OpenRASP v0.30 版本发布,正式支持 PHP 5.X 服务器

栏目: 软件资讯 · 发布时间: 6年前

内容简介:OpenRASP v0.30 版本已发布,OpenRASP 是百度安全推出的一款 免费、开源 的自适应安全产品。本次更新如下: 重大变更 Java 版本 调试开关配置选项,由 debug_level 改为 debug.level 新增功能 增加对 PHP 5.X ...

OpenRASP v0.30 版本已发布,OpenRASP 是百度安全推出的一款 免费、开源 的自适应安全产品。本次更新如下:

重大变更

  • Java 版本

    • 调试开关配置选项,由 debug_level 改为 debug.level

新增功能

API 变更

  • directory hook 点,增加 stack 参数

  • ssrf hook 点,增加 ip 参数

算法改进

  • SQLi 检测算法增强

    • 增加对 UNION NULL 语句的检测

    • 语句规范检查算法,拦截常见盲注函数,e.g ord、chr

    • 为数据库管理器检测算法,单独增加控制开关

  • Java - 反序列化检测

    • 拦截通过 ysoserial 执行命令的攻击代码

  • PHP - 增加对中国菜刀的检测

    • 基于堆栈识别异常,拦截文件管理器、命令执行操作

    • 基于用户输入识别,部分样本可直接拦截,e.g <?php eval($_POST[0]); ?>

  • PHP - 拦截异常的回调操作,e.g array_map("system", $whatever)

    • 具体拦截哪些回调,请参考 openrasp.callable_blacklists 默认配置

BUG 修复

  • SQLi算法#1 - 当用户输入为纯数字时,且多次出现在 SQL 语句中,会产生误报,已经解决


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上所述就是小编给大家介绍的《OpenRASP v0.30 版本发布,正式支持 PHP 5.X 服务器》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Microsoft Windows程序设计

Microsoft Windows程序设计

佩措尔德 / 章立民 / 华中科技 / 2004-1 / 118.00元

Charles Petzold是全球最权威且知名的Windows程序设计专家,他将其最畅销Programming Microsoft Windows with C#一书加以改写,使之能完全适用于Visual Basic.NET的开发人员。这位畅销书的作家示范了如何使用Visual Basic.NET将Windows Forms的功能发挥到极致(Windows Forms是新一代的Windows程序......一起来看看 《Microsoft Windows程序设计》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具