F5-ASM-AdvWAF-动态parameter的防护(十一)

本文介绍了F5 Application Security Manager (ASM) 如何保护动态parameter,动态parameter是随用户变化的值,如用户名或银行卡号。F5通过提取动作识别并跟踪服务器响应中的动态parameter,并在后续请求中使用专用cookie进行验证,一旦发现变化则阻止请求。配置过程中,涉及文件类型匹配和参数提取,以确保动态parameter的安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1,了解动态parameter的概念

动态paramaters还是name/value成双成对,但是value是跟随不同用户不同的值,比如用户名/银行卡号。

F5通过一个叫“extraction”动作去定义和发现服务器response内url或file type中的动态parameter,一旦发现动态parameter,F5会插入asm的专有cookie(frame cookie,具体啥意思askf5去吧),当再次请求的时候,F5会检查cookie、动态parameter这些发现有改变就会block。

这解释理论上讲不是很精确,只是用最简单的场景来做个解释,毕竟敲字太累!!

2,上面讲了F5要检查response,用“extration”先确定动态parameter,所以会先配file type(这里是配file type,其他地方可能是配url)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值