Waf绕过小技巧之狗头铡侍候

简介: Waf绕过小技巧

我是早上渗透测试、晚上健身教练、凌晨小区保安的铁人三项

640.png

看到这类waf,你们就会慌。但是,我不会,我拿到手上就会绕。

有手就行、是人就会、到手就绕

有手就行、是人就会、到手就绕

有手就行、是人就会、到手就绕

640.png

一切看完脸色行事

一切看完脸色行事

一切看完脸色行事

0x00 - 环境搭建

环境:Win2003phpstudyxx4.0dvwaPhpstudy使用系统服务

640.png

在官网上下载最新版本的XX狗,再安装时候自动识别出phpstudy的路径,然后进行安装

640.png

安装完成后,再进入XX狗页面,把安全防护等级,调成高级

640.png

0x01 - 废话来一点

4.0更新之后有挺多绕过已经被修复,这里说一下现在还能绕过的2个小技巧

0x02 - 方法一

参数污染:

使用过长的注释使得参数足够长,足够多,waf将不进行检查从而达到绕过的目的。

Payload: 1 /*无用的字符*/union select 1,database()

一个注释被拦截

640.png

只要注释足够多即可绕过

640.png

0x03 - 方法二

分块传输:

使用bp的插件,插件github地址:https://github.com/c0ny1/chunked-coding-converter

bpextender上添加插件

640.png

装上插件后,直接右键选择chunked codingconverter编码

640.png

Payload1 union select 1,database()

编码后即可绕过

640.png

当然还有很多方法这里就不一一举例了、遇到waf不用怕、有手就行、是个人都会。

相关文章
|
8月前
|
存储 安全 网络协议
绕过WAF和多个防护软件提权案例
绕过WAF和多个防护软件提权案例
101 0
|
3天前
|
安全
WAF绕过 -- and判断
WAF绕过 -- and判断
30 0
|
3天前
|
数据库
最简单的WAF绕过方式
最简单的WAF绕过方式
126 0
|
12月前
|
SQL 安全 网络安全
SQL注入-WAF绕过
SQL注入-WAF绕过
|
安全
WAF绕过 -- and判断
WAF绕过 -- and判断
88 0
WAF绕过 -- and判断
|
数据库
最简单的WAF绕过方式
最简单的WAF绕过方式
752 0
最简单的WAF绕过方式
|
数据采集 安全 数据库
某教程学习笔记(一):23、WAF绕过
某教程学习笔记(一):23、WAF绕过
231 0
某教程学习笔记(一):23、WAF绕过
|
程序员 Shell 测试技术
文件上传-PHP异或绕过WAF
文件上传-PHP异或绕过WAF
文件上传-PHP异或绕过WAF
|
SQL 安全 数据库
sqli笔记-基于错误的SQL注入与WAF绕过
正文 测试的是登陆功能,此功能会向数据库发送查询的请求,这里我们仔细来看一下,获取我的数据并通过 POST 请求发送。 工具使用的是Burp Suite,这里拦截了请求并将其发送到repeater:
270 0
sqli笔记-基于错误的SQL注入与WAF绕过