
coreruleset v4.29.0
通用攻击检测规则集,用于Web应用防火墙,防范OWASP十大威胁和常见漏洞,误报率极低。
| 分支 | 状态 |
|---|---|
| main |
🛡️ OWASP CRS
OWASP CRS 是一套通用攻击检测规则,用于 OWASP ModSecurity、OWASP Coraza 或其他兼容的 Web 应用防火墙。CRS 旨在保护 Web 应用免受广泛攻击(包括 OWASP Top Ten),同时最大限度减少误报。
📚 CRS 资源、相关项目与工具
请访问 OWASP CRS 页面 了解 CRS 的入门介绍,获取安装、配置及使用 CRS 的资源。该页面还提供了 CRS 相关项目列表 以及适用于开发者和用户的 工具列表。
🤝 为 CRS 做贡献
我们努力让 OWASP CRS 对初学者和有经验的用户都易于使用。欢迎报告任何 bug、误报、绕过、可用性问题以及新的检测建议。
-
🐛 在 GitHub 上创建 Issue 来报告误报或漏报(绕过)。请提供您安装的版本和审计日志的相关部分。我们会尽力处理您的问题,并可能需要其他信息来重现问题。请注意,长期不活跃的 Issue 将在 120 天后标记并关闭。您可以通过以下 搜索查询 查找这些过期 Issue。
-
💬 订阅我们的 Google Group 提出一般使用问题并参与 CRS 相关讨论。
-
💬 加入 OWASP Slack 上的 #coreruleset 频道 讨论 CRS。(如果您尚未注册 OWASP Slack,请点击此处 获取邀请,该 Slack 也向非会员开放。)
-
📖 同时阅读我们的 贡献指南文档。
📄 许可证
版权所有 (c) 2006-2020 Trustwave 及其贡献者。
版权所有 (c) 2021-2026 CRS 项目及其贡献者。
OWASP CRS 根据 Apache 软件许可证(ASL)2.0 版分发。完整详情请参阅随附的 LICENSE 文件。