一个powerfull django插件,用于检测和记录基本的基于web的攻击。

django-soc-lite的Python项目详细描述


django_soc_lite

  • django应用程序的安全中间件,用于检测owasp top basic并在threatequation仪表板中生成报告。

pip

pip install django_soc_lite

配置到您的应用程序

==

. Add  `django_soc_lite` to your project's `INSTALLED_APPS` in`settings.py` file.

. Add the following middleware to your project's `MIDDLEWARE_CLASSES` in `settings.py` file:

  ``'django_soc_lite.threat.middleware.ThreatEquationMiddleware',``

包括产品密钥和API密钥(没有此步骤,AppSoC将无法工作)

==

. in your `settings.py` file place your keys in anywhere.

     THREAT_EQUATION_PRODUCT_KEY = <your product_id>
     THREAT_EQUATION_API_KEY = <your api_key>

. example-

     THREAT_EQUATION_PRODUCT_KEY = 'aaaaabbbbb'
     THREAT_EQUATION_API_KEY = '1111111111999999999999xxxxxxxxxxxxxxxxx'

功能

监控请求数据并生成以下区域的报告-

  1. SQL注入
  2. XSS(跨站点脚本)
  3. 不安全的文件/目录访问

我该和谁说话?

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
无JPA的纯Hibernate ORM java SpringBoot配置   安卓会生成一组唯一的java数字   java我的自定义阵列列表每次启动时都会崩溃我不确定为什么会一直崩溃   Java继承;将子类传递给超类的抽象方法   java从没有if语句的数组中获取instanceof type   java中使用对象的温度转换   存储库接口的JavaSpringDataMongoDBeanXML配置   java JAXWS为iBM websphere、iBM web服务客户端添加寻址   数组试图返回Java中两个对象的面积之和   apache Spark java:columnNameOfCorruptRecord和badRecordsPath在加载csv时不工作   java无法创建。txt文件   java Hibernate与MySQL插入查询不一致   不考虑java Hazelcast分布式地图的最大大小   bash Java如何在父进程中设置环境变量