Citrix ADC

WAF使用的白帽WASC签名类型

Citrix Web App Firewall接受并生成针对Whitehat扫描器生成的所有漏洞类型的阻塞规则。然而,某些漏洞最适用于web应用程序防火墙。以下是这些漏洞的列表,根据它们是通过WASC 1.0、WASC 2.0还是最佳实践签名类型解决的进行分类。

WASC 1.0签名类型

  • HTTP请求走私
  • HTTP响应分割
  • HTTP响应走私
  • 空字节注入
  • 远程文件包含
  • URL重定向器滥用

WASC 2.0签名类型

  • 滥用功能
  • 蛮力
  • 内容欺骗
  • 拒绝服务
  • 目录索引
  • 信息泄漏
  • Anti-automation不足
  • 身份验证不足
  • Authorizatio不足
  • 会话不足到期
  • LDAP注入
  • 会话固定

最佳实践

  • 自动完成属性
  • Cookie访问控制不足
  • 密码强度不足
  • HTTP方法使用无效
  • 非httponly会话Cookie
  • 持久会话Cookie
  • 个人身份信息
  • 安全的可缓存HTTP消息
  • 不安全会话Cookie
WAF使用的白帽WASC签名类型