[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2004 ml@sikurezza.org
Soggetto: Re: [ml] richieste apache
Mittente: Stefano Zanero
Data: Thu, 26 Aug 2004 13:06:54 +0200 (CEST)
Damiano Bolzoni wrote:

Teoricamente si, ma ti obbligerebbe a scrivere una regola per ogni pattern che vuoi evitare di scrivere...non so se esista un "qualcosa" che ti permetta in maniera automatica di verificare on-the-fly se l'URL richiesto è un attacco o meno rispetto ad un database di firme...

Credo tu stia parlando di Modsecurity, www.modsecurity.org. Da qualche parte ci sono anche le slide della presentazione di Francesco "Rageman" e mia al Webbit di Milano.


--
Cordiali saluti,
Ing. Stefano Zanero
---------------------------
Secure Network S.r.l.
www.securenetwork.it




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005