Блокировать запрос инъекции sqlmap через Iptalbes/firewall
Я проверял безопасность на моем сервере RHEL-5. Я запускал sqlmap, и он прошел через брандмауэр iptables.
Я хочу заблокировать внедрение sqlmap через брандмауэр. Так что, если кто-нибудь попробует то же самое, он будет заблокирован в брандмауэре.
1 ответ
Это может быть невозможно сделать.
Вы можете заблокировать любые попытки подключения, использующие пользовательский агент, содержащий строку "sqlmap". Тем не менее, sqlmap поставляется с опцией --random-agent, которая делает его похожим на любой другой браузер.
Если вы используете веб-сервер, было бы очень трудно различить sqlmap и законные запросы.
Что вам нужно, это IDS, или mod_security (если вы используете Apache).