elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...  (Leído 5,627 veces)
Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.821



Ver Perfil
PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
« en: 2 Marzo 2024, 11:07 am »

Hola.

Abro este hilo por que he descubierto que al intentar publicar un post con el siguiente código escrito en el lenguaje Powershell:



Código:
$rarExecutablePath = "$ {env:ProgramFiles}\WinRAR\rar.exe"
(Nótese el espacio en blanco que he tenido que poner en la cadena "$ {env" para poder publicar este post.)

Me redirige a una página con el siguiente mensaje:

Citar
Web Application Firewall (WAF) Blocked

Una regla de seguridad ha sido aplicada. Si crees que es un error (falso positivo) contacta con webmaster@elhacker.net - Gracias.
The action you just performed triggered the security solution. If you think is false positive please contact to webmaster@elhacker.net - Thank you

No se si tendrá solución, simplemente lo comunico por si pudieran hacer algo con ello.

PD: Si no mando un e-mail a webmaster@elhacker.net es por que tal vez mi cuenta de correo esté bloqueada.

Aténtamente,
Elektro.


« Última modificación: 2 Marzo 2024, 11:10 am por Eleкtro » En línea

Danielㅤ


Desconectado Desconectado

Mensajes: 1.681


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
« Respuesta #1 en: 2 Marzo 2024, 15:20 pm »

Hola, si, son reglas seguramente de CloudFlare, aqui hay un tema con un problema similar:

https://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/no_puedes_escribir_correctamente_javascrip_t_en_un_post-t519131.0.html

En realidad esas reglas no deberían existir, se podría pensar que es una configuración del sitio innecesaria ya que la plataforma SMF es muy segura y no necesita de reglas externas en especial pero aquí algo importante es que el foro tiene una versión muy antigua de SMF y por eso puede ser que se la usa para evitar algún bug, podría ser así y en ese caso no sería innecesaria pero como el foro tiene CloudFlare primero pasan los datos por ahí y después por el foro por lo que es muy probable que aunque el foro se actualice a la rama 2.0 o 2.1, el problema persista igualmente porque el foro no llega a procesar los datos recibidos primero lo hace CloudFlare.

Ahora esto se podría corregir? no lo sé, hasta donde yo sé en la versión gratuita de CloudFlare no es posible modificar reglas no se si en la versión paga se podrá.


Saludos


« Última modificación: 2 Marzo 2024, 19:41 pm por Danielㅤ » En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.588


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
« Respuesta #2 en: 5 Marzo 2024, 11:15 am »

Es un falso positivo del WAF de CloudFlare.

Citar
Rule ID 100515
Rule message
Log4j Body

Las reglas del WAF si se pueden quitar o modificar, al menos en la versión de pago.




Prueba de nuevo, lo he cambiado a Simulate, por defecto estaba en "Block"
En línea

Danielㅤ


Desconectado Desconectado

Mensajes: 1.681


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
« Respuesta #3 en: 11 Marzo 2024, 03:14 am »

Hola compañero brujo, gracias por la información que nos has comentado, ahora paso a probar a ver si ahora es posible publicar esa línea de código:

Código:
$rarExecutablePath = "${env:ProgramFiles}\WinRAR\rar.exe"

Como se puede notar, se ha solucionado el problema, gracias 👍🏻
« Última modificación: 11 Marzo 2024, 03:17 am por Danielㅤ » En línea

Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.821



Ver Perfil
Re: PowerShell: Web Application Firewall (WAF) Blocked | Una regla de seguridad ha sido aplicada...
« Respuesta #4 en: 11 Marzo 2024, 04:51 am »

Prueba de nuevo, lo he cambiado a Simulate, por defecto estaba en "Block"

Citar
« Respuesta #2 en: 5 Marzo 2024, 11:15 am »

¿5 de Marzo?. Me conecto al foro todos los días y no me había aparecido el icono de notificación de nuevas respuestas en este hilo... ¡qué raro!.

Lamento no haber respondido antes.

Pues tema solucionado. ¡Gracias a los dos por la ayuda!.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Web Application Firewall
Hacking
ps5 1 2,296 Último mensaje 26 Diciembre 2014, 01:28 am
por patilanz
Leed esto si el foro os muestra error: "Web Application Firewall (WAF) Blocked"
Programación General
Eleкtro 1 2,687 Último mensaje 24 Octubre 2016, 23:32 pm
por el-brujo
Web Application Firewall (WAF) WTF??
Sugerencias y dudas sobre el Foro
[u]nsigned 7 4,334 Último mensaje 10 Diciembre 2016, 16:36 pm
por [u]nsigned
¿desactivar firewall o crear regla?
Windows
Herchi 2 2,381 Último mensaje 10 Septiembre 2019, 08:50 am
por Herchi
Web Application Firewall (WAF) Blocked « 1 2 »
Sugerencias y dudas sobre el Foro
TickTack 14 8,649 Último mensaje 20 Noviembre 2019, 10:38 am
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines