Skupiny pravidel a pravidla pro počítačový rezervační Firewall webových aplikací
Článek
09/27/2021
31 min ke čtení
Je tato stránka užitečná?
V tomto článku
Brána Firewall webových aplikací Application Gateway (WAF) chrání webové aplikace před běžnými chybami zabezpečení a zneužitím. To se provádí prostřednictvím pravidel, která jsou definovaná na základě sad pravidel OWASP Core 3,2, 3,1, 3,0 nebo 2.2.9. Tato pravidla je možné zakázat na základě pravidla podle pravidel. Tento článek obsahuje nabízená současná pravidla a sady pravidel. Ve výjimečných případech, kdy je potřeba aktualizovat publikovaný RuleSet, se tady bude zdokumentovat.
Základní sady pravidel
Ve výchozím nastavení je Application Gateway WAF předem nakonfigurovaný pomocí počítačového rezervačního systému 3,0. Místo toho se ale můžete rozhodnout pro použití počítačového rezervačního systému 3,2, 3,1 nebo 2.2.9.
Počítačový počítač 3,2 (Public Preview) nabízí nový modul a nové sady pravidel, které chrání před infekcí Java, počáteční sada kontrol odesílání souborů, pevná falešně pozitivní a další.
Počítačový rezervační 3,1 nabízí nižší falešně pozitivní výsledky v porovnání s počítačovými rezervačními 3,0 a 2.2.9. Můžete také přizpůsobit pravidla tak, aby vyhovovala vašim potřebám .
WAF chrání před následujícími webovými ohroženími zabezpečení:
útoky prostřednictvím injektáže SQL
Útoky skriptování mezi weby
Další běžné útoky, jako je vkládání příkazů, podkládání požadavků HTTP, rozdělování odpovědí HTTP a zahrnutí vzdálených souborů
Porušení protokolu HTTP
Anomálie protokolu HTTP, jako například chybějící uživatel – agent a potvrzovací hlavičky
Roboty, prohledávací moduly a skenery
Běžné konfigurace neobvyklých aplikací (například Apache a IIS)
OWASP počítač 3,2 (Public Preview)
POČÍTAČOVÝ systém 3,2 obsahuje 13 skupin pravidel, jak je znázorněno v následující tabulce. Každá skupina obsahuje více pravidel, která je možné zakázat.
Poznámka
Počítačový rezervační 3,2 je k dispozici pouze pro WAF_v2 SKU.
OWASP POČÍTAČOVÝ POČÍTAČ 3,1
POČÍTAČOVÝ systém 3,1 obsahuje 13 skupin pravidel, jak je znázorněno v následující tabulce. Každá skupina obsahuje více pravidel, která je možné zakázat.
Poznámka
Počítačový rezervační 3,1 je k dispozici pouze pro WAF_v2 SKU.
OWASP POČÍTAČOVÝ POČÍTAČ 3,0
POČÍTAČOVÝ systém 3,0 zahrnuje 12 skupin pravidel, jak je znázorněno v následující tabulce. Každá skupina obsahuje více pravidel, která je možné zakázat.
OWASP POČÍTAČOVÝ 2.2.9
POČÍTAČOVÝ 2.2.9 zahrnuje 10 skupin pravidel, jak je znázorněno v následující tabulce. Každá skupina obsahuje více pravidel, která je možné zakázat.
Následující skupiny pravidel a pravidla jsou k dispozici při použití firewallu webových aplikací v Application Gateway.
sady pravidel 3,2
Všeobecně
RuleId
Popis
200004
Možná nespárovaná hranice na více částí.
POŽADAVEK-911-METODA – VYNUCENÍ
RuleId
Popis
911100
Metoda není u zásad povolená.
POŽADAVEK-913-DETEKCE SKENERU
RuleId
Popis
913100
Nalezené User-Agent přidružené ke skeneru zabezpečení
913101
Nalezené User-Agent přidružené ke skriptování nebo obecnému klientovi HTTP
913102
Nalezené User-Agent přidružené k webovému crawleru/bot
913110
Našla se Hlavička požadavku přidružená ke skeneru zabezpečení.
913120
Našel se název souboru/argument pro požadavek přidružený ke skeneru zabezpečení.
POŽADAVEK-920-PROTOKOL – VYNUCENÍ
RuleId
Popis
920100
Neplatný řádek požadavku HTTP
920120
Došlo k pokusu o vynechání dat v částech/formuláři.
920121
Došlo k pokusu o vynechání dat v částech/formuláři.
920160
Hlavička Content-Length protokolu HTTP není číselná.
920170
Získá nebo vrátí požadavek HEAD s obsahem textu.
920171
GET nebo HEAD Request s přenosovým kódováním.
920180
V požadavku POST chybí hlavička Content-Length.
920190
Range: Neplatná hodnota posledního bajtu.
920200
Rozsah: příliš mnoho polí (6 nebo více)
920201
Rozsah: moc velký počet polí pro požadavek PDF (35 nebo více)
920202
Rozsah: moc velký počet polí pro požadavek PDF (6 nebo více)
920210
Bylo nalezeno více nebo konfliktních dat záhlaví připojení.
920220
Pokus o útok zneužití kódování adresy URL
920230
Bylo zjištěno více kódování URL.
920240
Pokus o útok zneužití kódování adresy URL
920250
Pokus o útok zneužití kódování UTF8
920260
Pokus o útok proti zneužití Unicode s plnou/poloviční šířkou
920270
Neplatný znak v žádosti (znak null)
920271
Neplatný znak v žádosti (netisknutelné znaky)
920272
Neplatný znak v žádosti (mimo tisknutelné znaky pod ASCII 127)
920273
Neplatný znak v žádosti (mimo velmi striktní sadu)
920274
Neplatný znak v záhlavích žádostí (mimo velmi striktní sadu)
920280
V požadavku chybí Hlavička hostitele.
920290
Prázdná Hlavička hostitele
920310
Požadavek má prázdnou hlavičku Accept.
920311
Požadavek má prázdnou hlavičku Accept.
920320
Chybí záhlaví uživatelského agenta.
920330
Prázdné záhlaví uživatelského agenta
920340
Požadavek obsahující obsah, ale chybějící záhlaví Content-Type
920341
Požadavek obsahující obsah vyžaduje hlavičku Content-Type.
920350
Hlavička hostitele je numerická IP adresa.
920420
Typ obsahu žádosti není povolený zásadou.
920430
Verze protokolu HTTP není v zásadě povolená.
920440
Přípona souboru adresy URL je omezená zásadami.
920450
Záhlaví HTTP je omezené zásadami (% {MATCHED_VAR}).
920460
Neobvyklé řídicí znaky
920470
Neplatné záhlaví Content-Type
920480
Omezení parametru charset v hlavičce Content-Type
POŽADAVEK-921-PROTOKOL – ÚTOK
RuleId
Popis
921110
Útok proti podvržení požadavku HTTP
921120
Útok na rozdělení HTTP odpovědi
921130
Útok na rozdělení HTTP odpovědi
921140
Útok prostřednictvím injektáže záhlaví HTTP prostřednictvím hlaviček
921150
Útok injektáže záhlaví HTTP prostřednictvím datové části (počet zjištěných znaků CR/LF)
921151
Útok injektáže záhlaví HTTP prostřednictvím datové části (počet zjištěných znaků CR/LF)
921160
Útok na injektáže záhlaví HTTP prostřednictvím datové části (CR/LF a záhlaví-název byl zjištěn)
921170
Znečištění parametru HTTP
921180
Znečišťování parametru HTTP (% {TX. 1})
POŽADAVEK-930-APLIKACE – ÚTOK – LFI
RuleId
Popis
930100
Útok procházením cest (/.. /)
930110
Útok procházením cest (/.. /)
930120
Pokus o přístup k souboru operačního systému
930130
Omezený pokus o přístup k souboru
POŽADAVEK-931-APLIKACE – ÚTOK – RFI
RuleId
Popis
931100
Možný útok vzdáleného začlenění souborů (RFI): parametr adresy URL s použitím IP adresy
931110
Možný útok vzdáleného začlenění souborů (RFI): běžný název parametru s chybou RFI, který používal datovou část adresy URL
931120
Možný útok vzdáleného začlenění souborů (RFI): datová část adresy URL použité pro znak otazníku (?)
931130
Možný útok na vzdálený soubor k zahrnutí (RFI): odkaz na Off-Domain nebo odkaz
POŽADAVEK – 932 – APLIKAČNÍ – ÚTOK – RCE
RuleId
Popis
932100
Vzdálené spuštění příkazu: vkládání příkazů ze systému UNIX
932105
Vzdálené spuštění příkazu: vkládání příkazů ze systému UNIX
932106
Vzdálené spuštění příkazu: vkládání příkazů ze systému UNIX
932110
vzdálené spuštění příkazu: vkládání příkazů Windows
932115
Vzdálené spuštění příkazu: Windows injektáž příkazu
932120
Vzdálené spuštění příkazu: Windows PowerShell příkaz
932130
Vzdálené spuštění příkazu: Našel se výraz prostředí Unix
932140
Vzdálené spuštění příkazu: Windows příkazu FOR/IF
932150
Vzdálené spuštění příkazu: Přímé spuštění příkazu unixového systému
932160
Vzdálené spuštění příkazu: Nalezen kód prostředí Unix
932170
Vzdálené spuštění příkazu: Shellshock (CVE-2014-6271)
932171
Vzdálené spuštění příkazu: Shellshock (CVE-2014-6271)
932180
Pokus o Upload souborů s omezeným přístupem
932190
Vzdálené spuštění příkazu: Pokus o techniku obejití zástupných znaků
REQUEST-933-APPLICATION-ATTACK-PHP
ID pravidla
Popis
933100
Útok injektáží PHP: Byla nalezena úvodní/uzavírací značka
933110
Útok injektáží PHP: Soubor skriptu PHP Upload nalezen
933111
Útok injektáží PHP: Soubor skriptu PHP Upload nalezen
933120
Útok injektáží PHP: Byla nalezena direktiva konfigurace
933130
Útok injektáží PHP: Nalezeny proměnné
933131
Útok injektáží PHP: Nalezeny proměnné
933140
Útok injektáží PHP: Zjistil se I/O stream
933150
Útok injektáží PHP: High-Risk název funkce PHP
933151
Útok injektáží PHP: Medium-Risk název funkce PHP
933160
Útok injektáží PHP: High-Risk volání funkce PHP
933161
Útok injektáží PHP: Low-Value volání funkce PHP
933170
Útok injektáží PHP: Injektáž serializovaného objektu
933180
Útok injektáží PHP: Zjistilo se volání proměnné funkce
933190
Útok injektáží PHP: Nalezena uzavírací značka PHP
933200
Útok injektáží PHP: Zjistilo se schéma obálky
933210
Útok injektáží PHP: Zjistilo se volání proměnné funkce
REQUEST-941-APPLICATION-ATTACK-XSS
ID pravidla
Popis
941100
Zjištění útoku XSS prostřednictvím příkazu libinjection
941101
Útok XSS byl zjištěn prostřednictvím příkazu libinjection.
941110
Filtr XSS – kategorie 1: Vektor značky skriptu
941120
Filtr XSS – kategorie 2: Vektor obslužné rutiny události
941130
Filtr XSS – kategorie 3: Vektor atributu
941140
Filtr XSS – kategorie 4: Vektor identifikátoru URI Jazyka JavaScript
941150
Filtr XSS – kategorie 5: Nepovolené atributy HTML
941160
NoScript XSS InjectionChecker: Injektáž HTML
941170
NoScript XSS InjectionChecker: Injektáž atributů
941180
Node-Validator klíčová slova seznamu povolených
941190
XSS s využitím stylů
941200
XSS využívající rámce VML
941210
XSS s využitím obfuskovaného JavaScriptu
941220
XSS s použitím obfuskovaného skriptu VB
941230
XSS s využitím značky embed
941240
XSS s použitím atributu import nebo implementation
941250
Filtry IE XSS – Byl zjištěn útok.
941260
XSS využívající značku meta
941270
XSS s využitím odkazu href
941280
XSS využívající značku base
941290
XSS s využitím značky applet
941300
XSS využívající značku object
941310
Filtr XSS poškozených kódování US-ASCII – Byl zjištěn útok.
941320
Byl zjištěn možný útok XSS – obslužná rutina značky HTML
941330
Filtry IE XSS – Byl zjištěn útok.
941340
Filtry IE XSS – Byl zjištěn útok.
941350
Utf-7 Encoding IE XSS – Byl zjištěn útok.
941360
Bylo zjištěno obfuskace JavaScriptu.
REQUEST-942-APPLICATION-ATTACK-SQLI
ID pravidla
Popis
942100
SQL Útok prostřednictvím injektáže zjištěný prostřednictvím libinjection
942110
SQL Útok injektáží: Zjistilo se běžné testování injektáže
942120
SQL Útok injektáží: SQL byl zjištěn operátor útoku
942130
SQL Útok injektáží: SQL zjištěná nehotologie.
942140
SQL Útok injektáží: Zjištění běžných názvů db
942150
SQL Útok injektáží
942160
Detekuje testy sqli pro nevidomé pomocí sleep() nebo benchmark().
942170
Zjistí SQL srovnávacích testů a injektáže do režimu spánku, včetně podmíněných dotazů.
942180
Detekuje základní SQL pokusů o obejití ověřování 1/3.
942190
Zjišťuje spouštění kódu MSSQL a pokusy o shromáždění informací.
942200
Detekuje obfuskované injektáže MySQL comment-/space-obfuscated a ukončení nástroje backtick.
942210
Detekuje zřetězené SQL pokusy o injektáž 1/2.
942220
Při hledání útoků na přetečení celých čísel jsou tyto útoky převzaty z skipfish s výjimkou 3.0.00738585072007e-308 je "magické číslo".
942230
Rozpozná pokusy o SQL injektáže podmíněného přístupu.
942240
Zjišťuje přepnutí znakové sady MySQL a pokusy MSSQL DoS
942250
Zjistí shodu proti, sloučení a provedení okamžitých injektáží.
942251
Detekuje injektáže HAVING.
942260
Detekuje základní SQL pokusů o obejití ověřování 2/3.
942270
Hledáte základní injektáž SQL. Běžný řetězec útoku pro mysql, oracle a další.
942280
Zjistí injektáž pg_sleep Postgres, čekání na zpoždění útoků a pokusy o vypnutí databáze.
942290
Najde základní pokusy o SQL MongoDB.
942300
Detekuje komentáře, podmínky a injektáže ch(a)r v MySQL.
942310
Detekuje zřetězené SQL pokusy o injektáž 2/2.
942320
Detekuje injektáže uložených procedur nebo funkcí MySQL a PostgreSQL.
942330
Detekce klasických SQL injektáže 1/2
942340
Detekuje základní SQL pokusů o obejití ověřování 3/3.
942350
Detekuje injektáž UDF MySQL a další pokusy o manipulaci s daty nebo strukturou.
942360
Detekuje zřetězené základní SQL injektáže a pokusy o sqllfi
942361
Zjistí základní injektáž SQL na základě změny nebo sjednocení klíčového slova.
942370
Detekce klasických SQL injektáže 2/2
942380
SQL Útok injektáží
942390
SQL Útok injektáží
942400
SQL Útok injektáží
942410
SQL Útok injektáží
942420
Restricted SQL Character Anomaly Detection (cookies): # of special characters exceeded (8)
942421
Restricted SQL Character Anomaly Detection (cookies): # of special characters exceeded (3)
942430
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (12)
942431
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (6)
942432
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (2)
942440
SQL Byla zjištěna posloupnost komentářů.
942450
SQL Identifikováno šestnáctkované kódování
942460
Meta-Character upozornění na detekci anomálií – opakující se nes wordové znaky
942470
SQL Útok injektáží
942480
SQL Útok injektáží
942490
Detekce klasických SQL injektáže 3/3
942500
Zjistil se in-line komentář MySQL.
REQUEST-943-APPLICATION-ATTACK-SESSION-FIXATION
ID pravidla
Popis
943100
Možný útok fixací relace: Nastavení hodnot souborů cookie v HTML
943110
Možný útok fixací relace: Název parametru SessionID s Off-Domain refererem
943120
Možný útok fixací relace: Název parametru SessionID bez referenčního uživatele
REQUEST-944-APPLICATION-ATTACK-JAVA
ID pravidla
Popis
944100
Vzdálené spouštění příkazů: Apache Struts, Oracle WebLogic
944110
Detekuje potenciální spuštění datové části.
944120
Možné spuštění datové části a vzdálené spuštění příkazu
944130
Podezřelé třídy Javy
944200
Zneužití deserializace Jazyka Java – Apache Commons
944210
Možné použití serializace Java
944240
Vzdálené spuštění příkazu: Serializace Java
944250
Vzdálené spuštění příkazu: Zjistila se podezřelá metoda Java
944300
Podezřelé klíčové slovo odpovídající řetězci s kódováním Base64
3.1. Sady pravidel
Obecné
ID pravidla
Popis
200004
Možná vícedílná nesrovnaná hranice
REQUEST-911-METHOD-ENFORCEMENT
ID pravidla
Popis
911100
Zásady nepomáhou metodu
DETEKCE SKENERU REQUEST-913
ID pravidla
Popis
913100
Zjistily User-Agent přidružené ke skeneru zabezpečení.
913101
Zjistily User-Agent přidružené ke skriptování nebo obecnému klientovi HTTP
913102
Zjistili User-Agent přidružená k prohledávači webu nebo robotovi.
913110
Našla se hlavička požadavku přidružená ke skeneru zabezpečení.
913120
Našel se název souboru nebo argumentu požadavku přidruženého ke skeneru zabezpečení.
VYNUCENÍ PROTOKOLU REQUEST-920
ID pravidla
Popis
920100
Neplatný řádek požadavku HTTP
920120
Pokus o obejití vícedílných dat nebo dat formuláře
920121
Pokus o obejití vícedílných dat nebo dat formuláře
920130
Nepodařilo se parsovat text požadavku.
920140
Tělo požadavku s více částmi selhalo striktní ověření
920160
Hlavička HTTP Content-Length není číselná.
920170
Požadavek GET nebo HEAD s obsahem textu
920171
Požadavek GET nebo HEAD s kódováním přenosu.
920180
V požadavku POST chybí hlavička Content-Length.
920190
Range = Invalid Last Byte Value (Rozsah = Neplatná hodnota posledního byte).
920200
Rozsah = Příliš mnoho polí (6 nebo více)
920201
Rozsah = Příliš mnoho polí pro požadavek PDF (35 nebo více)
920202
Rozsah = Příliš mnoho polí pro požadavek PDF (6 nebo více)
920210
Byla nalezena více konfliktní data hlaviček připojení.
920220
Pokus o útok na zneužití kódování adresy URL
920230
Zjistilo se více kódování adres URL
920240
Pokus o útok zneužití kódování adresy URL
920250
Pokus o útok zneužití kódování UTF8
920260
Pokus o útok proti zneužití Unicode s plnou/poloviční šířkou
920270
Neplatný znak v žádosti (znak null)
920271
Neplatný znak v žádosti (netisknutelné znaky)
920272
Neplatný znak v žádosti (mimo tisknutelné znaky pod ASCII 127)
920273
Neplatný znak v žádosti (mimo velmi striktní sadu)
920274
Neplatný znak v záhlavích žádostí (mimo velmi striktní sadu)
920280
V požadavku chybí Hlavička hostitele.
920290
Prázdná Hlavička hostitele
920300
Požadavek neobsahuje hlavičku Accept.
920310
Požadavek má prázdnou hlavičku Accept.
920311
Požadavek má prázdnou hlavičku Accept.
920320
Chybí záhlaví uživatelského agenta.
920330
Prázdné záhlaví uživatelského agenta
920340
Požadavek obsahující obsah, ale chybějící záhlaví Content-Type
920341
Požadavek obsahující obsah vyžaduje hlavičku Content-Type.
920350
Hlavička hostitele je numerická IP adresa.
920420
Typ obsahu žádosti není povolený zásadou.
920430
Verze protokolu HTTP není v zásadě povolená.
920440
Přípona souboru adresy URL je omezená zásadami.
920450
Záhlaví HTTP je omezené zásadami (% @ {MATCHED_VAR}).
920460
Neobvyklé řídicí znaky
920470
Neplatné záhlaví Content-Type
920480
Omezení parametru charset v hlavičce Content-Type
POŽADAVEK-921-PROTOKOL – ÚTOK
RuleId
Popis
921110
Útok proti podvržení požadavku HTTP
921120
Útok na rozdělení HTTP odpovědi
921130
Útok na rozdělení HTTP odpovědi
921140
Útok prostřednictvím injektáže záhlaví HTTP prostřednictvím hlaviček
921150
Útok injektáže záhlaví HTTP prostřednictvím datové části (počet zjištěných znaků CR/LF)
921151
Útok injektáže záhlaví HTTP prostřednictvím datové části (počet zjištěných znaků CR/LF)
921160
Útok na injektáže záhlaví HTTP prostřednictvím datové části (CR/LF a záhlaví-název byl zjištěn)
921170
Znečištění parametru HTTP
921180
Znečišťování parametru HTTP (% {TX. 1})
POŽADAVEK-930-APLIKACE – ÚTOK – LFI
RuleId
Popis
930100
Útok procházením cest (/.. /)
930110
Útok procházením cest (/.. /)
930120
Pokus o přístup k souboru operačního systému
930130
Omezený pokus o přístup k souboru
POŽADAVEK-931-APLIKACE – ÚTOK – RFI
RuleId
Popis
931100
Možný útok RFI (Remote File začlenění) = parametr URL s použitím IP adresy
931110
Možný útok na vzdálený soubor k zahrnutí (RFI) = běžný název parametru s chybou RFI, který používal datovou část adresy URL
931120
Možný útok na vzdálené zahrnutí souborů (RFI) = datová část adresy URL použité pro znak otazníku (?)
931130
Možný útok na RFI (Remote File zařazování) = odkaz na Off-Domain/odkaz
POŽADAVEK – 932 – APLIKAČNÍ – ÚTOK – RCE
RuleId
Popis
932100
Vzdálené spuštění příkazu: vkládání příkazů ze systému UNIX
932105
Vzdálené spuštění příkazu: vkládání příkazů ze systému UNIX
932106
Vzdálené spuštění příkazu: vkládání příkazů ze systému UNIX
932110
vzdálené spuštění příkazu: vkládání příkazů Windows
932115
vzdálené spuštění příkazu: vkládání příkazů Windows
932120
spuštění vzdáleného příkazu = Windows PowerShell příkaz
932130
Vzdálené spuštění příkazu = Nalezeno výraz prostředí systému UNIX
932140
vzdálené spuštění příkazu = Windows pro/IF se našel příkaz
932150
Vzdálené spuštění příkazu: přímé spuštění příkazu systému UNIX
932160
Vzdálené spuštění příkazu = nalezen kód prostředí systému UNIX
932170
Vzdálené spuštění příkazu = Shellshock (CVE-2014-6271)
932171
Vzdálené spuštění příkazu = Shellshock (CVE-2014-6271)
932180
Upload pokusu o omezený soubor
932190
Vzdálené spuštění příkazu: pokus o použití zástupného znaku obejít
POŽADAVEK – 933 – APLIKAČNÍ – ÚTOK – PHP
RuleId
Popis
933100
Útok injektáže PHP = našla se počáteční nebo uzavírací značka.
933110
útok injektáže php = soubor skriptu php Upload nalezen
933111
útok injektáže php: soubor skriptu php se Upload našel.
933120
Útok injektáže PHP = nalezená direktiva konfigurace
933130
Útok injektáže PHP = nalezené proměnné
933131
Útok injektáže PHP: nalezené proměnné
933140
Útok injektáže PHP: našel se vstupně-výstupní Stream.
933150
Útok injektáže PHP = High-Risk nalezen název funkce PHP
933151
Útok injektáže PHP: našel se Medium-Risk název funkce PHP.
933160
Útok injektáže PHP = High-Risk nalezené volání funkce PHP
933161
Útok injektáže PHP: našla se Low-Value volání funkce PHP.
933170
Útok injektáže PHP: vkládání serializovaných objektů
933180
Útok injektáže PHP = Nalezeno volání proměnné funkce
933190
Útok injektáže PHP: našla se koncová značka PHP.
POŽADAVEK – 941 – ÚTOK APLIKACÍ – XSS
RuleId
Popis
941100
Útok XSS zjištěný prostřednictvím libinjection
941101
Útok XSS zjištěný prostřednictvím libinjection
941110
Filtr XSS – kategorie 1 = vektor značky skriptu
941130
Filtr XSS – kategorie 3 = vektor atributu
941140
Filtr XSS – kategorie 4 = vektor URI JavaScriptu
941150
Filtr XSS – kategorie 5 = nepovolené atributy HTML
941160
NoScript XSS InjectionChecker: vkládání HTML
941170
NoScript XSS InjectionChecker: injektáže atributu
941180
Node-Validator klíčová slova seznamu blokovaných
941190
XSS pomocí šablon stylů
941200
XSS pomocí snímků VML
941210
XSS pomocí nepoužívaného JavaScriptu
941220
XSS pomocí nepoužívaného skriptu VB
941230
XSS pomocí tagu embed
941240
XSS s použitím atributu import nebo Implement
941250
Filtry pro IE XSS – zjištěn útok
941260
XSS s použitím značky meta
941270
XSS používající odkaz href
941280
XSS pomocí tagu Base
941290
XSS s použitím značky applet
941300
XSS s použitím značky Object
941310
Filtr XSS poškozených kódování US-ASCII – Byl zjištěn útok.
941320
Byl zjištěn možný útok XSS – obslužná rutina značky HTML
941330
Filtry IE XSS – Byl zjištěn útok.
941340
Filtry IE XSS – Byl zjištěn útok.
941350
Utf-7 Encoding IE XSS – Byl zjištěn útok.
REQUEST-942-APPLICATION-ATTACK-SQLI
ID pravidla
Popis
942100
SQL Útok prostřednictvím injektáže zjištěný prostřednictvím libinjection
942110
SQL Útok injektáží: Zjistilo se běžné testování injektáže
942120
SQL Útok injektáží: SQL byl zjištěn operátor útoku
942130
SQL Útok injektáží: SQL zjištěna tektoologie.
942140
SQL Útok injektáží = zjištěné běžné názvy databáze
942150
SQL Útok injektáží
942160
Detekuje testy sqli pro nevidomé pomocí sleep() nebo benchmark().
942170
Zjišťuje SQL srovnávacích testů a injektáže do režimu spánku, včetně podmíněných dotazů.
942180
Detekuje základní SQL pokusů o obejití ověřování 1/3.
942190
Zjišťuje spouštění kódu MSSQL a pokusy o shromáždění informací.
942200
Zjistí obfuskované injektáže MySQL comment-/space-obfuscated a ukončení nástroje backtick.
942210
Detekuje zřetězené SQL injektáže 1/2.
942220
Pokud hledáte útoky celočíselného přetečení, jsou převzaty z skipfish s výjimkou 3.0.00738585072.
942230
Detekuje pokusy o SQL injektáže podmíněného přístupu.
942240
Zjišťuje přepnutí znakové sady MySQL a pokusy MSSQL DoS
942250
Zjistí shodu proti, sloučení a provedení okamžitých injektáží.
942251
Detekuje injektáže HAVING.
942260
Detekuje základní SQL pokusů o obejití ověřování 2/3.
942270
Hledáte základní injektáž SQL. Běžný řetězec útoku pro orákulum MySQL a další
942280
Zjistí injektáž pg_sleep Postgres, čekání na zpoždění útoků a pokusy o vypnutí databáze.
942290
Najde základní pokusy o injektáž SQL MongoDB.
942300
Detekuje komentáře, podmínky a injektáže ch(a)r v MySQL.
942310
Detekuje zřetězené SQL pokusy o injektáž 2/2.
942320
Detekuje injektáže uložených procedur nebo funkcí MySQL a PostgreSQL.
942330
Detekce klasických SQL injektáže 1/2
942340
Detekuje základní SQL pokusů o obejití ověřování 3/3.
942350
Detekuje injektáž UDF MySQL a další pokusy o manipulaci s daty nebo strukturou.
942360
Zjistí zřetězené základní SQL injektáže a pokusy o rozšíření SQLLFI.
942361
Zjistí základní SQL injektáže na základě klíčového slova alter nebo union.
942370
Detekce klasických SQL injektáže 2/2
942380
SQL Útok injektáží
942390
SQL Útok injektáží
942400
SQL Útok injektáží
942410
SQL Útok injektáží
942420
Restricted SQL Character Anomaly Detection (cookies): # of special characters exceeded (8)
942421
Restricted SQL Character Anomaly Detection (cookies): # of special characters exceeded (3)
942430
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (12)
942431
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (6)
942432
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (2)
942440
SQL Byla zjištěna posloupnost komentářů.
942450
SQL Identifikováno šestnáctkované kódování
942460
Meta-Character detekce anomálií – Opakující se nes wordové znaky
942470
SQL Útok injektáží
942480
SQL Útok injektáží
942490
Detekce klasických SQL injektáže 3/3
REQUEST-943-APPLICATION-ATTACK-SESSION-FIXATION
ID pravidla
Popis
943100
Možný útok fixací relace = nastavení hodnot souborů cookie v HTML
943110
Možný útok fixací relace = název parametru SessionID s Off-Domain referrerem
943120
Možný útok fixací relace = název parametru SessionID bez referenčního uživatele
REQUEST-944-APPLICATION-ATTACK-SESSION-JAVA
ID pravidla
Popis
944120
Možné spuštění datové části a vzdálené spuštění příkazu
944130
Podezřelé třídy Javy
944200
Zneužití deserializace Jazyka Java – Apache Commons
Sady pravidel 3.0
Obecné
ID pravidla
Popis
200004
Možná vícedílná nesrovnaná hranice
REQUEST-911-METHOD-ENFORCEMENT
ID pravidla
Popis
911100
Zásady nepomáhou metodu
REQUEST-913-SCANNER-DETECTION
ID pravidla
Popis
913100
Zjistily User-Agent přidružené ke skeneru zabezpečení.
913110
Našla se hlavička požadavku přidružená ke skeneru zabezpečení.
913120
Našel se název souboru nebo argumentu požadavku přidruženého ke skeneru zabezpečení.
913101
Zjistily User-Agent přidružené ke skriptování nebo obecnému klientovi HTTP
913102
Zjistili User-Agent přidružená k prohledávači webu nebo robotovi.
VYNUCENÍ PROTOKOLU REQUEST-920
ID pravidla
Popis
920100
Neplatný řádek požadavku HTTP
920130
Nepodařilo se parsovat text požadavku.
920140
Tělo požadavku s více částmi selhalo striktní ověření
920160
Hlavička HTTP Content-Length není číselná.
920170
Požadavek GET nebo HEAD s obsahem textu
920180
V požadavku POST chybí hlavička Content-Length.
920190
Range = Invalid Last Byte Value (Rozsah = Neplatná hodnota posledního byte).
920210
Byla nalezena více konfliktní data hlaviček připojení.
920220
Pokus o útok na zneužití kódování adresy URL
920240
Pokus o útok na zneužití kódování adresy URL
920250
Pokus o útok na zneužití kódování UTF8
920260
Pokus o útok s plnou nebo poloviční šířkou v kódu Unicode
920270
Neplatný znak v požadavku (znak null)
920280
Požadavek chybí hlavička hostitele
920290
Prázdná hlavička hostitele
920310
Požadavek má prázdnou hlavičku Accept.
920311
Požadavek má prázdnou hlavičku Accept.
920330
Prázdná hlavička uživatelského agenta
920340
Požadavek obsahující obsah, ale chybí hlavička Content-Type
920350
Hlavička hostitele je číselná IP adresa.
920380
Příliš mnoho argumentů v požadavku
920360
Název argumentu je příliš dlouhý.
920370
Hodnota argumentu je příliš dlouhá
920390
Překročení celkové velikosti argumentů
920400
Příliš velká velikost nahraného souboru
920410
Celkový počet nahraných souborů je moc velký.
920420
Typ obsahu žádosti není povolený zásadou.
920430
Verze protokolu HTTP není v zásadě povolená.
920440
Přípona souboru adresy URL je omezená zásadami.
920450
Záhlaví HTTP je omezené zásadami (% @ {MATCHED_VAR}).
920200
Range = příliš mnoho polí (6 nebo více)
920201
Range = příliš mnoho polí pro požadavek PDF (35 nebo více)
920230
Bylo zjištěno více kódování URL.
920300
Požadavek neobsahuje hlavičku Accept.
920271
Neplatný znak v žádosti (netisknutelné znaky)
920320
Chybí záhlaví uživatelského agenta.
920272
Neplatný znak v žádosti (mimo tisknutelné znaky pod ASCII 127)
920202
Range = příliš mnoho polí pro požadavek PDF (6 nebo více)
920273
Neplatný znak v žádosti (mimo velmi striktní sadu)
920274
Neplatný znak v záhlavích žádostí (mimo velmi striktní sadu)
920460
Neobvyklé řídicí znaky
POŽADAVEK-921-PROTOKOL – ÚTOK
RuleId
Popis
921100
Útok s podvržením požadavků HTTP
921110
Útok proti podvržení požadavku HTTP
921120
Útok na rozdělení HTTP odpovědi
921130
Útok na rozdělení HTTP odpovědi
921140
Útok prostřednictvím injektáže záhlaví HTTP prostřednictvím hlaviček
921150
Útok injektáže záhlaví HTTP prostřednictvím datové části (počet zjištěných znaků CR/LF)
921160
Útok na injektáže záhlaví HTTP prostřednictvím datové části (CR/LF a záhlaví-název byl zjištěn)
921151
Útok injektáže záhlaví HTTP prostřednictvím datové části (počet zjištěných znaků CR/LF)
921170
Znečištění parametru HTTP
921180
Znečišťování parametru HTTP (% @ {TX. 1})
POŽADAVEK-930-APLIKACE – ÚTOK – LFI
RuleId
Popis
930100
Útok procházením cest (/.. /)
930110
Útok procházením cest (/.. /)
930120
Pokus o přístup k souboru operačního systému
930130
Omezený pokus o přístup k souboru
POŽADAVEK-931-APLIKACE – ÚTOK – RFI
RuleId
Popis
931100
Možný útok RFI (Remote File začlenění) = parametr URL s použitím IP adresy
931110
Možný útok na vzdálený soubor k zahrnutí (RFI) = běžný název parametru s chybou RFI, který používal datovou část adresy URL
931120
Možný útok na vzdálené zahrnutí souborů (RFI) = datová část adresy URL použité pro znak otazníku (?)
931130
Možný útok na RFI (Remote File zařazování) = odkaz na Off-Domain/odkaz
POŽADAVEK – 932 – APLIKAČNÍ – ÚTOK – RCE
RuleId
Popis
932120
spuštění vzdáleného příkazu = Windows PowerShell příkaz
932130
Vzdálené spuštění příkazu = Nalezeno výraz prostředí systému UNIX
932140
vzdálené spuštění příkazu = Windows pro/IF se našel příkaz
932160
Vzdálené spuštění příkazu = nalezen kód prostředí systému UNIX
932170
Vzdálené spuštění příkazu = Shellshock (CVE-2014-6271)
932171
Vzdálené spuštění příkazu = Shellshock (CVE-2014-6271)
POŽADAVEK – 933 – APLIKAČNÍ – ÚTOK – PHP
RuleId
Popis
933100
Útok injektáže PHP = našla se počáteční nebo uzavírací značka.
933110
útok injektáže php = soubor skriptu php Upload nalezen
933120
Útok injektáží PHP = nalezena direktiva konfigurace
933130
Útok injektáží PHP = nalezené proměnné
933150
Útok injektáží PHP = High-Risk název funkce PHP
933160
Útok injektáží PHP = High-Risk volání funkce PHP
933180
Útok injektáží PHP = nalezené volání proměnné funkce
933151
Útok injektáží PHP = Medium-Risk název funkce PHP
933131
Útok injektáží PHP = nalezené proměnné
933161
Útok injektáží PHP = Low-Value volání funkce PHP
933111
Útok injektáží PHP = Soubor skriptu PHP Upload nalezen
REQUEST-941-APPLICATION-ATTACK-XSS
ID pravidla
Popis
941100
Byl zjištěn útok XSS prostřednictvím příkazu libinjection.
941110
Filtr XSS – kategorie 1 = vektor značky skriptu
941130
Filtr XSS – kategorie 3 = vektor atributu
941140
XSS Filter – Category 4 = JavaScript URI Vector
941150
Filtr XSS – kategorie 5 = nepovolené atributy HTML
941180
Node-Validator klíčová slova seznamu blokovaných ovládacího prvku
941190
XSS s využitím stylů
941200
XSS využívající rámce VML
941210
XSS s využitím obfuskovaného JavaScriptu
941220
XSS s použitím obfuskovaného skriptu VB
941230
XSS s využitím značky embed
941240
XSS s použitím atributu import nebo implementation
941260
XSS využívající značku meta
941270
XSS s využitím odkazu href
941280
XSS využívající značku base
941290
XSS s využitím značky applet
941300
XSS využívající značku object
941310
Filtr XSS poškozených kódování US-ASCII – Byl zjištěn útok.
941330
Filtry IE XSS – Byl zjištěn útok.
941340
Filtry IE XSS – Byl zjištěn útok.
941350
Utf-7 Encoding IE XSS – Byl zjištěn útok.
941320
Byl zjištěn možný útok XSS – obslužná rutina značky HTML
REQUEST-942-APPLICATION-ATTACK-SQLI
ID pravidla
Popis
942100
SQL Útok prostřednictvím injektáže zjištěný prostřednictvím libinjection
942110
SQL Útok injektáží: Zjistilo se běžné testování injektáže
942130
SQL Útok injektáží: SQL zjištěna tektoologie.
942140
SQL Útok injektáží = zjištěné běžné názvy databáze
942160
Detekuje testy sqli pro nevidomé pomocí sleep() nebo benchmark().
942170
Zjišťuje SQL srovnávacích testů a injektáže do režimu spánku, včetně podmíněných dotazů.
942190
Zjišťuje spouštění kódu MSSQL a pokusy o shromáždění informací.
942200
Zjistí obfuskované injektáže MySQL comment-/space-obfuscated a ukončení nástroje backtick.
942230
Detekuje pokusy o SQL injektáže podmíněného přístupu.
942260
Detekuje základní SQL pokusů o obejití ověřování 2/3.
942270
Hledáte základní injektáž SQL. Běžný řetězec útoku pro orákulum mysql a další.
942290
Najde základní pokusy o injektáž SQL MongoDB.
942300
Detekuje komentáře, podmínky a injektáže ch(a)r v MySQL.
942310
Detekuje zřetězené SQL pokusy o injektáž 2/2.
942320
Detekuje injektáže uložených procedur nebo funkcí MySQL a PostgreSQL.
942330
Detekce klasických SQL injektáže 1/2
942340
Detekuje základní SQL pokusů o obejití ověřování 3/3.
942350
Detekuje injektáž UDF MySQL a další pokusy o manipulaci s daty nebo strukturou.
942360
Zjistí zřetězené základní SQL injektáže a pokusy o injektáž SQLLFI.
942370
Detekuje klasický SQL injektáže 2/2.
942150
SQL Útok injektáží
942410
SQL Útok injektáží
942430
Restricted SQL Character Anomaly Detection (args): # of special characters exceeded (12)
942440
SQL Byla zjištěna posloupnost komentářů.
942450
SQL Identifikováno šestnáctkované kódování
942251
Detekuje injektáže HAVING.
942460
Meta-Character upozornění na detekci anomálií – Opakující se nes wordové znaky
REQUEST-943-APPLICATION-ATTACK-SESSION-FIXATION
ID pravidla
Popis
943100
Možný útok fixací relace = nastavení hodnot souborů cookie v HTML
943110
Možný útok fixací relace = název parametru SessionID s Off-Domain referrerem
943120
Možný útok fixací relace = název parametru SessionID bez referenčního uživatele
Sady pravidel 2.2.9
crs_20_protocol_violations
ID pravidla
Popis
960911
Neplatný řádek požadavku HTTP
981227
Apache Error = Neplatný identifikátor URI v požadavku.
960912
Nepodařilo se parsovat text požadavku.
960914
Tělo požadavku s více částmi selhalo striktní ověření
960915
Vícedílný analyzátor zjistil možnou nekompromisní hranici.
960016
Hlavička HTTP Content-Length není číselná.
960011
Požadavek GET nebo HEAD s obsahem textu
960012
V požadavku POST chybí hlavička Content-Length.
960902
Neplatné použití kódování identity
960022
Expect – Hlavička není povolená pro HTTP 1.0.
960020
Hlavička Pragma vyžaduje Cache-Control hlavičku pro požadavky HTTP/1.1.
958291
Rozsah = pole existuje a začíná na 0.
958230
Range = Invalid Last Byte Value (Rozsah = Neplatná hodnota posledního byte).
958295
Byla nalezena více konfliktní data hlaviček připojení.
950107
Pokus o útok na zneužití kódování adresy URL
950109
Zjistilo se více kódování adres URL
950108
Pokus o útok na zneužití kódování adresy URL
950801
Pokus o útok na zneužití kódování UTF8
950116
Pokus o útok s plnou nebo poloviční šířkou v kódu Unicode
960901
Neplatný znak v požadavku
960018
Neplatný znak v požadavku
crs_21_protocol_anomalies
ID pravidla
Popis
960008
Požadavek chybí hlavička hostitele
960007
Prázdná hlavička hostitele
960015
Požadavek chybí hlavička Accept
960021
Požadavek má prázdnou hlavičku Accept.
960009
Požadavek chybí hlavička uživatelského agenta
960006
Prázdná hlavička uživatelského agenta
960904
Požadavek obsahující obsah, ale chybí hlavička Content-Type
960017
Hlavička hostitele je číselná IP adresa.
crs_23_request_limits
ID pravidla
Popis
960209
Název argumentu je příliš dlouhý.
960208
Hodnota argumentu je moc dlouhá.
960335
Příliš mnoho argumentů v žádosti
960341
Celková velikost argumentů byla překročena.
960342
Velikost nahraného souboru je moc velká.
960343
Celkový počet nahraných souborů je moc velký.
crs_30_http_policy
RuleId
Popis
960032
Metoda není u zásad povolená.
960010
Typ obsahu žádosti není povolený zásadou.
960034
Verze protokolu HTTP není v zásadě povolená.
960035
Přípona souboru adresy URL je omezená zásadami.
960038
Hlavička protokolu HTTP je omezená zásadami.
crs_35_bad_robots
RuleId
Popis
990002
Požadavek indikuje, že skener zabezpečení prohledal Web
990901
Požadavek indikuje, že skener zabezpečení prohledal Web
990902
Požadavek indikuje, že skener zabezpečení prohledal Web
990012
Prohledávací nástroj neautorizovaných webů
crs_40_generic_attacks
RuleId
Popis
960024
Výstraha detekce anomálií Meta-Character – opakované znaky, které nejsou v textu
950008
Vkládání nedokumentovaných značek ColdFusion
950010
Útok injektáže LDAP
950011
Útok injektáže SSI
950018
Byla zjištěna adresa URL technologie Universal PDF XSS.
950019
Útok prostřednictvím injektáže e-mailu
950012
Útok s podvržením požadavků HTTP
950910
Útok na rozdělení HTTP odpovědi
950911
Útok na rozdělení HTTP odpovědi
950117
Útok na vzdálené zahrnutí souborů
950118
Útok na vzdálené zahrnutí souborů
950119
Útok na vzdálené zahrnutí souborů
950120
Možný útok na RFI (Remote File zařazování) = odkaz na Off-Domain/odkaz
981133
Pravidlo 981133
981134
Pravidlo 981134
950009
Útok na záznam relace
950003
Fixace relace
950000
Fixace relace
950005
Pokus o vzdálený přístup k souborům
950002
Přístup k systémovému příkazu
950006
Vkládání systémových příkazů
959151
Útok injektáže PHP
958976
Útok injektáže PHP
958977
Útok injektáže PHP
crs_41_sql_injection_attacks
RuleId
Popis
981231
SQL Zjistila se sekvence komentářů.
981260
SQL Identifikované šestnáctkové kódování
981320
SQL Útok injektáže = zjištěny běžné názvy databází
981300
Pravidlo 981300
981301
Pravidlo 981301
981302
Pravidlo 981302
981303
Pravidlo 981303
981304
Pravidlo 981304
981305
Pravidlo 981305
981306
Pravidlo 981306
981307
Pravidlo 981307
981308
Pravidlo 981308
981309
Pravidlo 981309
981310
Pravidlo 981310
981311
Pravidlo 981311
981312
Pravidlo 981312
981313
Pravidlo 981313
981314
Pravidlo 981314
981315
Pravidlo 981315
981316
Pravidlo 981316
981317
SQL Upozornění na výběr příkazu pro detekci anomálií
950007
útok pomocí injektáže nevidomých SQL
950001
SQL Útok injektáže
950908
SQL Útok na injektáže.
959073
SQL Útok injektáže
981272
Detekuje nevidomé SQLi testy pomocí režimu spánku () nebo srovnávacího testu ().
981250
detekuje SQL pokusů o vkládání srovnávacích testů a režimu spánku včetně podmíněných dotazů
981241
detekuje podmíněné pokusy o vkládání SQL
981276
Hledání základního vkládání SQL Běžný řetězec útoku pro MySQL Oracle a další.
981270
vyhledá základní pokusy o vkládání SQL MongoDB.
981253
Detekuje injektáže uložených procedur/funkcí MySQL a PostgreSQL.
981251
Detekuje injektáže systému MySQL UDF a další pokusy o manipulaci s daty/strukturou.
crs_41_xss_attacks
RuleId
Popis
973336
Filtr XSS – kategorie 1 = vektor značky skriptu
973338
Filtr XSS – kategorie 3 = vektor URI JavaScriptu
981136
Pravidlo 981136
981018
Pravidlo 981018
958016
Útok skriptování XSS (mezi weby)
958414
Útok skriptování XSS (mezi weby)
958032
Útok skriptování XSS (mezi weby)
958026
Útok skriptování XSS (mezi weby)
958027
Útok skriptování XSS (mezi weby)
958054
Útok skriptování XSS (mezi weby)
958418
Útok skriptování XSS (mezi weby)
958034
Útok skriptování XSS (mezi weby)
958019
Útok skriptování XSS (mezi weby)
958013
Útok skriptování XSS (mezi weby)
958408
Útok skriptování XSS (mezi weby)
958012
Útok skriptování XSS (mezi weby)
958423
Útok skriptování XSS (mezi weby)
958002
Útok skriptování XSS (mezi weby)
958017
Útok skriptování XSS (mezi weby)
958007
Útok skriptování XSS (mezi weby)
958047
Útok skriptování XSS (mezi weby)
958410
Útok skriptování mezi weby (XSS)
958415
Útok skriptování mezi weby (XSS)
958022
Útok skriptování mezi weby (XSS)
958405
Útok skriptování mezi weby (XSS)
958419
Útok skriptování mezi weby (XSS)
958028
Útok skriptování mezi weby (XSS)
958057
Útok skriptování mezi weby (XSS)
958031
Útok skriptování mezi weby (XSS)
958006
Útok skriptování mezi weby (XSS)
958033
Útok skriptování mezi weby (XSS)
958038
Útok skriptování mezi weby (XSS)
958409
Útok skriptování mezi weby (XSS)
958001
Útok skriptování mezi weby (XSS)
958005
Útok skriptování mezi weby (XSS)
958404
Útok skriptování mezi weby (XSS)
958023
Útok skriptování mezi weby (XSS)
958010
Útok skriptování mezi weby (XSS)
958411
Útok skriptování mezi weby (XSS)
958422
Útok skriptování mezi weby (XSS)
958036
Útok skriptování mezi weby (XSS)
958000
Útok skriptování mezi weby (XSS)
958018
Útok skriptování mezi weby (XSS)
958406
Útok skriptování mezi weby (XSS)
958040
Útok skriptování mezi weby (XSS)
958052
Útok skriptování mezi weby (XSS)
958037
Útok skriptování mezi weby (XSS)
958049
Útok skriptování mezi weby (XSS)
958030
Útok skriptování mezi weby (XSS)
958041
Útok skriptování mezi weby (XSS)
958416
Útok skriptování mezi weby (XSS)
958024
Útok skriptování mezi weby (XSS)
958059
Útok skriptování mezi weby (XSS)
958417
Útok skriptování mezi weby (XSS)
958020
Útok skriptování mezi weby (XSS)
958045
Útok skriptování mezi weby (XSS)
958004
Útok skriptování mezi weby (XSS)
958421
Útok skriptování mezi weby (XSS)
958009
Útok skriptování mezi weby (XSS)
958025
Útok skriptování mezi weby (XSS)
958413
Útok skriptování mezi weby (XSS)
958051
Útok skriptování mezi weby (XSS)
958420
Útok skriptování mezi weby (XSS)
958407
Útok skriptování mezi weby (XSS)
958056
Útok skriptování mezi weby (XSS)
958011
Útok skriptování mezi weby (XSS)
958412
Útok skriptování mezi weby (XSS)
958008
Útok skriptování mezi weby (XSS)
958046
Útok skriptování mezi weby (XSS)
958039
Útok skriptování mezi weby (XSS)
958003
Útok skriptování mezi weby (XSS)
973300
Byl zjištěn možný útok XSS – obslužná rutina značky HTML
973301
Byl zjištěn útok XSS.
973302
Byl zjištěn útok XSS.
973303
Byl zjištěn útok XSS.
973304
Byl zjištěn útok XSS.
973305
Byl zjištěn útok XSS.
973306
Byl zjištěn útok XSS.
973307
Byl zjištěn útok XSS.
973308
Byl zjištěn útok XSS.
973309
Byl zjištěn útok XSS.
973311
Byl zjištěn útok XSS.
973313
Byl zjištěn útok XSS.
973314
Byl zjištěn útok XSS.
973331
Filtry v IE XSS – byl zjištěn útok.
973315
Filtry v IE XSS – byl zjištěn útok.
973330
Filtry v IE XSS – byl zjištěn útok.
973327
Filtry v IE XSS – byl zjištěn útok.
973326
Filtry v IE XSS – byl zjištěn útok.
973346
Filtry v IE XSS – byl zjištěn útok.
973345
Filtry v IE XSS – byl zjištěn útok.
973324
Filtry v IE XSS – byl zjištěn útok.
973323
Filtry v IE XSS – byl zjištěn útok.
973348
Filtry v IE XSS – byl zjištěn útok.
973321
Filtry v IE XSS – byl zjištěn útok.
973320
Filtry v IE XSS – byl zjištěn útok.
973318
Filtry v IE XSS – byl zjištěn útok.
973317
Filtry v IE XSS – byl zjištěn útok.
973329
Filtry v IE XSS – byl zjištěn útok.
973328
Filtry v IE XSS – byl zjištěn útok.
crs_42_tight_security
RuleId
Popis
950103
Útok procházením cest
crs_45_trojans
RuleId
Popis
950110
Přístup zadní vrátka
950921
Přístup zadní vrátka
950922
Přístup zadní vrátka
Další kroky