OpenRASP v0.30 版本发布,正式支持 PHP 5.X 服务器

栏目: 软件资讯 · 发布时间: 7年前

内容简介:OpenRASP v0.30 版本已发布,OpenRASP 是百度安全推出的一款 免费、开源 的自适应安全产品。本次更新如下: 重大变更 Java 版本 调试开关配置选项,由 debug_level 改为 debug.level 新增功能 增加对 PHP 5.X ...

OpenRASP v0.30 版本已发布,OpenRASP 是百度安全推出的一款 免费、开源 的自适应安全产品。本次更新如下:

重大变更

  • Java 版本

    • 调试开关配置选项,由 debug_level 改为 debug.level

新增功能

API 变更

  • directory hook 点,增加 stack 参数

  • ssrf hook 点,增加 ip 参数

算法改进

  • SQLi 检测算法增强

    • 增加对 UNION NULL 语句的检测

    • 语句规范检查算法,拦截常见盲注函数,e.g ord、chr

    • 为数据库管理器检测算法,单独增加控制开关

  • Java - 反序列化检测

    • 拦截通过 ysoserial 执行命令的攻击代码

  • PHP - 增加对中国菜刀的检测

    • 基于堆栈识别异常,拦截文件管理器、命令执行操作

    • 基于用户输入识别,部分样本可直接拦截,e.g <?php eval($_POST[0]); ?>

  • PHP - 拦截异常的回调操作,e.g array_map("system", $whatever)

    • 具体拦截哪些回调,请参考 openrasp.callable_blacklists 默认配置

BUG 修复

  • SQLi算法#1 - 当用户输入为纯数字时,且多次出现在 SQL 语句中,会产生误报,已经解决


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上所述就是小编给大家介绍的《OpenRASP v0.30 版本发布,正式支持 PHP 5.X 服务器》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

重新定义团队:谷歌如何工作

重新定义团队:谷歌如何工作

拉兹洛·博克 / 宋伟 / 中信出版集团 / 2015-12-1 / CNY 56.00

谷歌首席人才官拉斯洛•博克权威力作,谷歌公开认可的谷歌高层作品,首度揭秘谷歌颠覆工业时代模式的人才和团队管理的核心法则,《纽约时报》畅销榜第一名,Business Insider 2015最佳商业书籍,谷歌的创造力就在于此! 编辑推荐! 1、 谷歌人才官首次公开谷歌人才和团队管理的核心秘籍 在谷歌执掌人事多年的拉斯洛•博克是人才和团队管理的顶级专家。他加入谷歌后,谷歌的员工数从六......一起来看看 《重新定义团队:谷歌如何工作》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

html转js在线工具
html转js在线工具

html转js在线工具

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具