[ 红队知识库 ] 常见WAF拦截页面
【推荐学习】暗月渗透测试培训 十多年渗透经验,体系化培训渗透测试 、高效学习渗透测试,欢迎添加微信好友aptimeok 咨询。
一、云WAF
云WAF主要利用DNS技术,通过移交域名解析权来实现安全防护,用户的请求首先发送到云端节点进行检测,如存在异常请求则进行拦截否则将请求转发至真实服务器。
1、阿里云盾
http://aliyunyd.com/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/81681533291.png)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/81681533291-1.png)
2、腾讯T-Sec Wb 应用防火墙
https://cloud.tencent.com/product/waf
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/31681533292.png)
3、华为Web应用防火墙 WAF
https://www.huaweicloud.com/product/waf.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/101681533293.png)
4、安恒云-Web应用防火墙(玄武盾)平台
https://www.dbappsecurity.com.cn/product/cloud119.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/91681533293.png)
6、百度云应用防火墙 WAF
https://cloud.baidu.com/product/waf.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/71681533294.png)
7、华为云-云防火墙 CFW
https://www.huaweicloud.com/product/cfw.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/11681533295.png)
8、安全狗云御WEB应用防护系统
https://www.safedog.cn/index/wafIndex.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/61681533296.png)
9、知道创宇-创宇盾Web应用防火墙
https://defense.yunaq.com/cyd/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/71681533297.jpg)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/101681533297.png)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/71681533298.png)
10、F5 分布式云 WAF
https://www.f5.com.cn/cloud/products/distributed-cloud-waf
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/21681533299.png)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/61681533299.png)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/41681533300.png)
11、奇安信网站卫士
https://wangzhan.qianxin.com/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/31681533301.png)
12、360磐云
https://wangzhan.360.cn/panyun
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/61681533302.png)
13、网宿Web应用防火墙
https://www.wangsu.com/product/52
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/41681533302.png)
14、奇安信网神WEB应用安全云防护系统(安域)
https://www.qianxin.com/product/detail/pid/400
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/41681533303.png)
15、腾讯云WAF
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/81681533304.png)
16、腾讯门神
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/01681533305.png)
17、绿盟网站云防护
https://www.nsfocus.com.cn/html/2020/458_0107/108.html
18、启明星辰虚拟化WAF
https://www.venustech.com.cn/new_type/xnWAF/
19、深信服云Web应用防火墙云WAF
https://www.sangfor.com.cn/product-and-solution/sangfor-security/yun-web
20、瑞数动态Web应用防火墙(River Safeplus)
https://www.riversecurity.com/product-Safeplus.shtml
二、硬件WAF
硬件WAF通常部署在Web服务器之前,过滤所有外部访问流量,并对请求包进行解析,通过安全规则库的攻击规则进行匹配,识别异常并进行请求阻断。
常见产品:
1、安恒明御Web应用防火墙
https://www.dbappsecurity.com.cn/product/cloud150.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/91681533305.png)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/81681533306.png)
2、长亭雷池(SafeLine)下一 代Web应用防火墙
https://www.chaitin.cn/zh/safeline
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/21681533307.png)
3、铱迅Web应用防护系统
https://www.yxlink.com/index_product_index.html
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/21681533308.png)
4、绿盟Web应用防护系统
https://www.nsfocus.com.cn/html/2019/206_0911/6.html
5、远江盛邦Web应用防护系统(RayWAF)
https://www.webray.com.cn/channel/RayWAF.html
6、天融信Web应用安全防护系统(TopWAF)
https://www.topsec.com.cn/product/25.html
7、深信服Web应用防火墙WAF
https://www.sangfor.com.cn/product-and-solution/sangfor-security/waf
8、启明天清Web应用安全网关
https://www.venustech.com.cn/new_type/Webyyfhq/
9、E5 Advanced WAF (API安全-新一代WAF)
https://www.f5.com.cn/products/security/advanced-waf
三、软件WAF
软件WAF安装在需要防护的服务器上,通过监听端口或以Web容器扩展方式进行请求检测和阻断。
1、网站安全狗
https://www.safedog.cn/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/21681533308-1.png)
2、云锁
https://yunsuo.qianxin.com/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/21681533309.png)
3、D盾
https://d99net.net/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/51681533310.png)
4、网防G01
https://www.gov110.cn/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/11681533310.png)
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/11681533311.png)
5、护卫神
https://www.hws.com/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/11681533312.png)
6、智创
https://www.zcnt.com/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/01681533313.png)
7、UPUPW
https://www.upupw.net/versions/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/71681533313.png)
8、宝塔网站防火墙
https://www.bt.cn/
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/81681533314.png)
9、360网站卫视
![[ 红队知识库 ] 常见WAF拦截页面](http://www.moonsec.com/wp-content/uploads/2023/04/51681533315.png)
10、悬镜
https://www.xmirror.cn/
11、安骑士
https://help.aliyun.com/product/28449.html
原创文章,作者:moonsec,如若转载,请注明出处:https://www.moonsec.com/8198.html

