某教程學習筆記(一):23、WAF繞過

我睡了一下午,醒的時候發現,屋子裡黑漆漆的,一點聲音都沒有,抬頭望了望窗戶,天還沒完全黑,四處摸摸,在枕頭下找到手機,打開屏幕,乾淨,沒有一條信息。。。

一、目錄掃描繞過WAF

1、dirbuster掃描,默認的UA為:DirBuster-0.12 (http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project)

某教程學習筆記(一):23、WAF繞過

2、安全狗會攔截訪問請求

某教程學習筆記(一):23、WAF繞過

3、將UA修改為百度爬蟲的UA: Mozilla/5.0+(compatible;+Baiduspider/2.0;++http://www.baidu.com/search/spider.html),將不再鏈接請求

某教程學習筆記(一):23、WAF繞過

二、手工注入繞過WAF

1、檢測是否存在注入

某教程學習筆記(一):23、WAF繞過


2、修改檢測語句

某教程學習筆記(一):23、WAF繞過


3、判斷列數

某教程學習筆記(一):23、WAF繞過


4、聯合查詢:

某教程學習筆記(一):23、WAF繞過


5、獲取數據庫:

某教程學習筆記(一):23、WAF繞過

三、通過修改提交方式繞過

1、安全狗攔截GET提交方式

某教程學習筆記(一):23、WAF繞過


2、修改為post提交,成功繞過

某教程學習筆記(一):23、WAF繞過


禁止非法,後果自負


分享到:


相關文章: