这是我得到的匹配:
against variable `ARGS:json' (Value: `{"j_username": "username", "j_password": "password_with_special_marks", "remember_me": false, "from": (4 characters omitted)' ) [file "/usr/local/nginx/conf/rules/REQUEST-942-APPLICATION-ATTACK-SQLI.conf"] [line "509"] [id "942130"]
密码有特殊标记,并将其标记为SQL注入。
我尝试将规则列入白名单:
SecRuleUpdateTargetById 942130 !ARGS:'j_password'
SecRuleUpdateTargetById 942130 !ARGS:'json'
他们都没有工作。问题是我应该从比赛ARGS中拿出什么参数?
答案 0 :(得分:0)
你应该匹配ARGS:json。这里有几件事需要考虑。