real-肉肉 16-12-30 18:23

今天听到一个说法是“基于规则的Waf做得够好能拦截所有的0day”,以前一直认为基于规则的waf拦截0day就是伪命题。其实想一想如果规则够强是不是真的可以拦截0day呢?当然前提是不影响业务。 ​