AWS WAF 创建自定义规则

AWS WAF 创建自定义规则

攻击者不断使用相同的现成漏洞来攻击我的服务器。由于我的服务器已打过补丁,并且我有一些服务器端模块可以阻止漏洞,所以这种攻击不起作用。

然而,我想知道如何让 AWS WAF 阻止这些攻击,因为我认为最好是阻止这些上游攻击。

该漏洞针对的是 Joomla CMS。他们正在尝试进行以下漏洞利用:

https://developer.joomla.org/security-centre/894-20230201-core-improper-access-check-in-webservice-endpoints.html

相关内容