15 Star 26 Fork 10

大大大大贝壳 / waf

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
贡献代码
同步代码
取消
提示: 由于 Git 不支持空文件夾,创建文件夹后会生成空的 .keep 文件
Loading...
README

基于NodeJS的web应用防火墙(waf)


兼顾前端和服务器端的waf,能有效抵御SQL注入攻击以及目录遍历攻击。创新点在于前端防火墙的设计及实现。

当前实现了:

  • 基于NodeJS的代理服务器
  • 前端防火墙实现(javascript) by friday
  • SQL注入过滤(NodeJS) by cyh

正在进行中:

  • 敏感信息注释防护 (监测脚本中是否存在敏感内容)
  • 目录遍历漏洞防护

目标:

  • GetShell防护 (仅针对PHP)
  • CC攻击防护(待定)

如果你对我们的项目感兴趣,可以联系649321688@qq.com

参考资料:

EtherDream博客:http://www.cnblogs.com/index-html/

某git:http://git.oschina.net/bilxio/nodejs-http-proxy/

空文件

简介

(⊙o⊙)这是我们酷炫的科创——web防火墙,兼顾前端和后台。 展开 收起
JavaScript
取消

发行版

暂无发行版

贡献者

全部

近期动态

加载更多
不能加载更多了
JavaScript
1
https://gitee.com/friday_bb/waf.git
git@gitee.com:friday_bb/waf.git
friday_bb
waf
waf
master

搜索帮助