Skip to content

Instantly share code, notes, and snippets.

View airween's full-sized avatar

Ervin Hegedus airween

  • Digitalwave Ltd.
  • Hungary
View GitHub Profile
@airween
airween / 941330.conf
Last active September 13, 2019 20:00
rule-941330-include.json
SecRule REQUEST_COOKIES|!REQUEST_COOKIES:/__utm/|!REQUEST_COOKIES:/_pk_ref/|REQUEST_COOKIES_NAMES|ARGS_NAMES|ARGS|XML:/* "@rx (?i:[\"\'][ ]*(([^a-z0-9~_:\' ])|(in)).*?(((l|(\\\\u006C))(o|(\\\\u006F))(c|(\\\\u0063))(a|(\\\\u0061))(t|(\\\\u0074))(i|(\\\\u0069))(o|(\\\\u006F))(n|(\\\\u006E)))|((n|(\\\\u006E))(a|(\\\\u0061))(m|(\\\\u006D))(e|(\\\\u0065)))|((o|(\\\\u006F))(n|(\\\\u006E))(e|(\\\\u0065))(r|(\\\\u0072))(r|(\\\\u0072))(o|(\\\\u006F))(r|(\\\\u0072)))|((v|(\\\\u0076))(a|(\\\\u0061))(l|(\\\\u006C))(u|(\\\\u0075))(e|(\\\\u0065))(O|(\\\\u004F))(f|(\\\\u0066)))).*?=)" \
"id:941330,\
phase:2,\
block,\
capture,\
t:none,t:urlDecodeUni,t:htmlEntityDecode,t:compressWhiteSpace,\
msg:'IE XSS Filters - Attack Detected.',\
logdata:'Matched Data: %{TX.0} found within %{MATCHED_VAR_NAME}: %{MATCHED_VAR}',\
tag:'application-multi',\
@airween
airween / rule-941330.json
Created September 13, 2019 19:45
rule-941330.json
[
{
"enabled":0,
"version_min":300000,
"title":"Testing setvar :: OWASP CRS id:941330",
"client":{
"ip":"200.249.12.31",
"port":123
},
"server":{
@airween
airween / msctest.c
Created September 3, 2019 19:34
ModSecurity C-API example
/*
*
* gcc -Wall -g -O0 msctest.c -o msctest -lmodsecurity
*
*/
#include <sys/time.h>
#include "modsecurity/modsecurity.h"
#include "modsecurity/transaction.h"
#include "modsecurity/rules.h"
@airween
airween / issue-2162.json
Created September 3, 2019 19:05
ModSecurity v3 - regression test cases for issue 2162
[
{
"enabled":1,
"version_min":300000,
"title":"issue 2162 - 1",
"client":{
"ip":"200.249.12.31",
"port":123
},
"server":{
@airween
airween / euhfc
Last active August 1, 2019 20:35
EUHFC configs for Tlf
###########################
# EUHFC Field day contest #
# HA2OS 3.08.2014 #
###########################
#
CONTEST=euhfc
LOGFILE=euhfc.log
CONTEST_MODE
RECALL_MULTS
MY_CONTINENT_POINTS=1
@airween
airween / issue-2129.json
Last active July 10, 2019 13:36
ModSecurity 3.0 - issue 2129
[
{
"enabled":1,
"version_min":300000,
"title":"multipart parser (normal)",
"client":{
"ip":"200.249.12.31",
"port":123
},
"server":{
@airween
airween / secrules_parser.py.diff
Created June 2, 2019 16:32
secrules_parser.py diff
diff --git a/secrules_parser.py b/secrules_parser.py
index 0c1143f..106588b 100644
--- a/secrules_parser.py
+++ b/secrules_parser.py
@@ -94,7 +94,7 @@ def get_rule_id(rule):
def get_rule_regex(rule):
""" Gets the regex. Only for a given SecAction or SecRule """
- if rule.__class__.__name__ == "SecRule" or rule.__class__.__name__ == "SecAction":
+ if rule.__class__.__name__ == "SecRule":
@airween
airween / crsregexcheck.py
Last active June 2, 2019 16:28
CRS regex checker
#!/usr/bin/python3
import glob
import sys
import os
import secrules_parsing.secrules_parser as secrules_parser
import sre_parse
import sre_constants
import re
#include <stdio.h>
#include <hamlib/rig.h>
int main() {
RIG * my_rig;
int retcode;
vfo_t vfo;
rig_set_debug(RIG_DEBUG_NONE);
#!/usr/bin/python
import Hamlib
Hamlib.rig_set_debug(Hamlib.RIG_DEBUG_NONE)
class Rig(object):
def __init__(self):
self.rig = Hamlib.Rig(Hamlib.RIG_MODEL_NETRIGCTL)
self.rig.open()