设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 349|回复: 1

kangle的reg_param匹配模块使用正则检测设置不包含参数x就禁止访问响应403

[复制链接]
 成长值: 28950

签到天数: 3837 天

[LV.Master]伴坛终老

发表于 2022/2/7 00:42 | 显示全部楼层 |阅读模式 |Google Chrome 98.0.4758.81|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
kangle的reg_param匹配模块使用正则检测设置不包含参数x就禁止访问响应403

图例
1.png

检测url,检测文件格式,检测参数x,不包含则触发目标拒绝响应403代码

这个检测方式虽然不能精确到&来进行匹配,例如&b=x=test,实际上只有一个b参数,但是还是被错误判定为合法检测通过允许访问
但是这样检测更快一些消耗的性能最少,包括cloudflare页面规则的URL Query String也是相同的检测逻辑,需要更精准可以改正则表达式来实现,,但是如果要检测post参数时请使用标记模中的param模块来做参数匹配

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

签到天数: 89 天

[LV.6]常住居民II

发表于 2022/2/7 11:12 | 显示全部楼层 |Google Chrome 81.0.4044.129|Windows 10
受教了
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2022/7/6 18:55 , Processed in 0.129802 second(s), 23 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表