我最近有ModsecuritytestingIIS环境。
我已经在我的本地应用程序中设置了用于testingModSecurity的所有默认configuration,包括激活SecAuditEngine On和要存储的相应位置; 但是当我提出攻击请求(GET / POST)时,它不会在相应的文件上logging攻击。
SecAuditEngine On
有没有人在IIS上正确configuration了这个function?