F5-ASM-AdvWAF-data警卫队(四)

  

1,数据警卫队干啥的
这玩意儿就是在http响应时候,假如含有信用卡,我们社保卡,信息之类的,asm会做相应保护,
假如是块模式,那么反应会直接块
假如是透明模式,那么F5会用星号覆盖那串号码

  

2,直接上演示
正常请求
 F5-ASM-AdvWAF-data警卫队(四)
 F5-ASM-AdvWAF-data警卫队(四)
F5配置
 F5-ASM-AdvWAF-data警卫队(四)
重复登陆操作,直接块
 F5-ASM-AdvWAF-data警卫队(四)
看日志
 F5-ASM-AdvWAF-data警卫队(四)

  

3,将asm策略改成透明
 F5-ASM-AdvWAF-data警卫队(四)
发现信用卡那一栏变成星号了
 F5-ASM-AdvWAF-data警卫队(四)

  

 F5-ASM-AdvWAF-data警卫队(四)
坑爹地方:没有说在块时候,把信用卡用星号覆盖的策略。

  

4,假如你只想掩盖前面几位,
那么在定制模式那里设置
如我们这个演示是16位卡号
填5,15位时候只剩下一位,测试过程中发现我填6位时候是只剩下4位
总结:没有继续测试了,具体算法我也不知道怎么算的,知道的大神可以给我留言

F5-ASM-AdvWAF-data警卫队(四)