
تقييم الطبيب "المصاب بجنون العظمة" السريع لـ WAF | أداة WAFPARAN01D3
أداة اختبار مستوى جنون العظمة لجدار حماية تطبيقات الويب (WAF).
— من alt3kx.github.io
في جوهر الأمر، يتيح لك مستوى جنون العظمة (PL) تحديد مدى عدوانية مجموعة القواعد الأساسية (Core Rule Set).
المرجع: https://coreruleset.org/20211028/working-with-paranoia-levels/
wafparan01d3.py الطلبات الخبيثة باستخدام حمولات مشفّرة موضوعة في أجزاء مختلفة من طلبات HTTP استنادًا إلى معاملات GET، وتُسجَّل نتائج التقييم في ملف تقرير التصحيح wafparan01d3.log المنشأ على جهازك.mysql_gosecure.txt استنادًا إلى البحث "خطأ في الترميز العلمي في MySQL جعل عملاء AWS WAF عرضة لحقن SQL" من gosecure والمتاح هنا https://www.gosecure.net/blog/2021/10/19/a-scientific-notation-bug-in-mysql-left-aws-waf-clients-vulnerable-to-sql-injection/ وذلك لتقييم جدران الحماية لدينا باستخدام modsecurity في مستوياتها المختلفة من جنون العظمة سواء في إعداد افتراضي أو عن طريق تعطيل قواعد/معرّفات مختلفة بطريقة متدرجة وسريعة.
Pentesters: نطاق الصندوق الرمادي (GreyBox) مع وصول محدود إلى جهاز WAF بنظام Linux باستخدام "قشرة" (shell) بصلاحيات لبدء/إعادة تحميل وتحرير ملفات إعداد Apache الخاصة بـ WAF على بيئات DEV/STG/TEST مع إرسال حمولات مختلفة.Secutity Officers: اتخاذ القرار الأفضل لتطبيق مستوى جنون العظمة في WAF لكل حل داخل مؤسستك. Blueteamers: فرض القواعد، وأفضل تنبيه، ونتائج إيجابية كاذبة أقل في مؤسستك. Integrators: إجراء استكشاف أخطاء أعمق وتحديد المستوى المناسب لجنون العظمة في WAF بسرعة مع تخصيص القواعد أو إنشاء رقع افتراضية. المرجع: https://www.inmotionhosting.com/support/server/apache/install-modsecurity-apache-module/
$ sudo apt update -y && sudo apt dist-upgrade -y
$ sudo apt-get install build-essential -y
$ sudo apt-get install apache2 -y
$ sudo apt install libapache2-mod-security2 -y
$ sudo apt-get install curl vim gridsite-clients net-tools -y
$ sudo systemctl restart apache2
$ sudo apt-cache show libapache2-mod-security2

$ sudo cp /etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.conf
بعد ذلك، غيّر وضع الكشف في ModSecurity. أولًا، انتقل إلى المجلد cd /etc/modsecurity
2. حرّر ملف إعداد ModSecurity باستخدام vi أو vim أو emacs أو nano.
$ sudo vim /etc/modsecurity/modsecurity.conf
SecRuleEngine DetectionOnly. غيّر DetectionOnly إلى On. القيمة الأصلية: SecRuleEngine DetectionOnly
القيمة الجديدة: SecRuleEngine On

$ sudo systemctl restart apache2
$ cd ~
$ wget https://github.com/coreruleset/coreruleset/archive/refs/tags/v3.3.2.zip
$ sha1sum v3.3.2.zip && echo ProvidedChecksum
88f336ba32a89922cade11a4b8e986f2e46a97cf v3.3.2.zip
ProvidedChecksum

$ unzip v3.3.2.zip
$ sudo mv coreruleset-3.3.2/crs-setup.conf.example /etc/modsecurity/crs/crs-setup.conf
$ sudo mv coreruleset-3.3.2/rules/ /etc/modsecurity/crs/
$ sudo vim /etc/apache2/mods-enabled/security2.conf
<IfModule security2_module>
# Default Debian dir for modsecurity's persistent data
SecDataDir /var/cache/modsecurity
# Include all the *.conf files in /etc/modsecurity.
# Keeping your local configuration in that directory
# will allow for an easy upgrade of THIS file and
# make your life easier
IncludeOptional /etc/modsecurity/crs-setup.conf
IncludeOptional /etc/modsecurity/rules/*.conf
# Include OWASP ModSecurity CRS rules if installed
#IncludeOptional /usr/share/modsecurity-crs/*.load
</IfModule>

$ sudo vim /etc/apache2/apache2.conf
انسخ والصق الكود التالي واحفظه.
# Include list of ports to listen on
Include ports.conf
Include /etc/modsecurity/modsecurity.conf
Include /etc/modsecurity/crs/crs-setup.conf
Include /etc/modsecurity/crs/rules/*.conf
