返回更新列表
新发布Aug 18, 2026

coreruleset v4.29.0

通用攻击检测规则集,用于Web应用防火墙,防范OWASP十大威胁和常见漏洞,误报率极低。

分享

OWASP Flagship CII Best Practices License

分支状态
main回归测试

🛡️ OWASP CRS

OWASP CRS 是一套通用攻击检测规则,用于 OWASP ModSecurityOWASP Coraza 或其他兼容的 Web 应用防火墙。CRS 旨在保护 Web 应用免受广泛攻击(包括 OWASP Top Ten),同时最大限度减少误报。

📚 CRS 资源、相关项目与工具

请访问 OWASP CRS 页面 了解 CRS 的入门介绍,获取安装、配置及使用 CRS 的资源。该页面还提供了 CRS 相关项目列表 以及适用于开发者和用户的 工具列表

🤝 为 CRS 做贡献

我们努力让 OWASP CRS 对初学者和有经验的用户都易于使用。欢迎报告任何 bug、误报、绕过、可用性问题以及新的检测建议。

📄 许可证

版权所有 (c) 2006-2020 Trustwave 及其贡献者。
版权所有 (c) 2021-2026 CRS 项目及其贡献者。

OWASP CRS 根据 Apache 软件许可证(ASL)2.0 版分发。完整详情请参阅随附的 LICENSE 文件。

分类