WAF Demo 架构
Last updated
Last updated
export CMS_URL="cms.xushengjin.cn"# 这模仿了跨站点脚本攻击
# 应阻止此请求。
curl -X POST $CMS_URL -F "user='<script><alert>Hello></alert></script>'"# 这模仿了SQL注入攻击
# 应阻止此请求。
curl -X POST $CMS_URL -F "user='AND 1=1;DROP TABLE users;"