OpenRASP于2017年4月立项,其初衷是为了提供一套通用的安全框架,并提高应用对未知漏洞的防护能力。Struts2 系列漏洞属于典型的未知漏洞。从 S2-001 到最新的 S2-057,它的特点是请求特征在不断变化,最终通过某种方式执行OGNL语句或者反序列化,接着获取系统权限。
RASP防护引擎运行与应用内部,可以很好的解决这个问题。无论是何种漏洞,它的最终目的无非是: 执行系统命令、上传webshell、拖库等等。于是我们实现了这样的安全框架: 不依赖请求特征检测攻击,而是在应用执行上述关键操作时,执行一段自定义的逻辑检查是否存在异常。
本次发布 OpenRASP 1.2.2 版本,彻底解决 v8::Abort() 问题,并修复开源社区报告的多个问题
管理后台
./rasp-cloud -upgrade 121to122
来更新 MongoDB X-Protected-By: OpenRASP
通用改进
v8::Abort() X-Protected-By: OpenRASP
自动安装程序
Java 版本
检测插件
Java 版本
PHP 版本
plugin.filter
时,包含 .php/.inc
文件不会进入插件的问题 检测插件