Protection basée sur la grammaire par injection de commandes pour la charge utile HTML
Scénario d'utilisation de la protection basée sur la grammaire de
Configuration du paramètre de protection basé sur la grammaire d'injection de commandes à l'aide
add appfw profile <profile-name> –CMDInjectionAction <action-name> -CMDInjectionGrammar ON/OFF
add appfw profile profile1 –CMDInjectionAction Block –CMDInjectionGrammar ON
Configurer la protection par correspondance de modèle d'injection de commandes et la protection basée sur la grammaire à l'aide
add appfw profile <profile-name> –CMDInjectionAction <action-name> -CMDInjectionGrammar ON –CMDInjectionType <Any action other than ‘None’: CMDSplCharANDKeyword/ CMDSplCharORKeyword/ CMDSplChar/ CMDKeyword>
add appfw profile p1 –CMDInjectionAction block – CMDInjectionGrammar ON –CMDInjectionType CMDSplChar
Configurer la vérification d'injection de commandes uniquement avec une protection basée sur la grammaire à l'aide
add appfw profile <profile-name> –CMDInjectionAction <action-name> -CMDInjectionGrammar ON –CMDInjectionType None
add appfw profile p1 –CMDInjectionAction block – CMDInjectionGrammar ON –CMDInjectionType None
Règles de relaxation de liaison pour la protection basée sur la grammaire par injection de commandes à l'aide
bind appfw profile <name> -CMDInjection <String> [isRegex(REGEX| NOTREGE)] <formActionURL> [-location <location>] [-valueType (Keywor|SpecialString|Wildchar) [<valueExpression>][-isValueRegex (REGEX | NOTREGEX) ]]
bind appfw profile p1 -cmdinjection abc http://10.10.10.10/
bind appfw profile p1 –cmdinjection 'abc[0-9]+' http://10.10.10.10/ -isregex regEX
bind appfw profile p1 –cmdinjection 'name' http://10.10.10.10/ -valueType Keyword 'exi[a-z]+' -isvalueRegex regEX
Configuration de la protection basée sur la grammaire par injection de commandes à l'aide
-
Accédez à Sécurité > Profil de NetScaler Web App Firewall> Profils.
-
Sélectionnez un profil et cliquez sur Modifier.
-
Accédez à la sectionParamètres avancéset cliquez surContrôles de sécurité.
-
Activez la case à cocher Injection de commandes HTML et cliquez surParamètres d'action.
-
Activez la case à cocher Vérifier en utilisant la grammaire CMD.
-
Sélectionnez Aucun dans Demande de vérification contenant.
-
Cliquez sur OK.