ProxyFilter
Avant propos
ProxyFilter est un firewall applicatif basé sur Apache et Perl permettant de protéger les applications Web contre des attaques de niveau applicatif, telles que l'injection de données SQL, de caractères Unicode, les manipulations de paramètres, de cookies et d'entêtes HTTP, les attaques par cross site scripting (XSS), etc...
Pourquoi ?
La sécurité des applications Web est critique : celles-ci sont généralement publiquement accessibles et la moindre vulnérabilité peut être exploitée par n'importe quel hacker dans le monde. Ces vulnérabilités sont dues à des négligences dans le code de l'application elle-même (oubli de vérifier les données transmises par l'utilisateur avant de les utiliser) ou à des failles dans le logiciel serveur. Dans le cas d'une application Web tierce, vous êtes dépendant du développeur de l'application pour qu'il corrige les vulnérabilités avant qu'un hacker ne parvienne à les exploiter.
Les attaques permettant d'exploiter ces vulnérabilités se font au niveau applicatif, souvent à l'aide d'un simple navigateur Web et d'URLs bien pensées : elles emprûntent le canal "sûr" du port 80 et ne sont donc pas bloquées par les firewalls et IDS conventionnels.