Заблокировать запрос на внедрение sqlmap через Iptalbes/брандмауэр

Я проверял безопасность на своем сервере RHEL-5. Я запускал sqlmap, и он прошел гладко через брандмауэр iptables.

Я хочу заблокировать внедрение sqlmap через брандмауэр. Так что, если кто-нибудь попытается сделать то же самое, он будет заблокирован брандмауэром.


person niraj vara    schedule 27.12.2012    source источник


Ответы (1)


Это может быть невозможно сделать.

Вы можете заблокировать любые попытки подключения, использующие пользовательский агент, содержащий строку «sqlmap». Тем не менее, sqlmap поставляется с опцией --random-agent, которая делает его похожим на любой другой браузер.

Если вы используете веб-сервер, будет очень сложно отличить sqlmap от законных запросов.

Что вам нужно, так это IDS или mod_security (если вы используете apache).

person mmeyer2k    schedule 30.01.2013