实操:一次简单的HPP绕WAF

简介: 一次简单的HPP绕WAF

640.png

一次简单的HPP绕WAF

       利用代码中的一段错误,导致我们可以利用hpp来完全绕过防御规则。
       WAF绕过中,对规则与正则的绕过总是有局限性的。

直接操作

单引号报错:

640.png          

闭合一波:

640.png

直接被干掉……

仔细看了下第一包的响应:asp.net,基本锁定IIS+ASP.NET,此时hpp不香吗

640.png

结合报错回显,直接构造payload

vin=11111111111111')&vin=and+1=db_name()--+-

640.png

参数连接时用了逗号,将payload简单修改下:

vin=11111111111111&vin=')+and+1=db_name()--+-

640.png

也可以直接用注释符包含:

640.png

依次注出其它库:

640.png

注表,通过not in语句:

640.png

利用having 1=1group by注字段:

640.png

640.png

注数据:

 640.png

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。

       学好技术,别再让WAF拦住你脚步。


相关文章
Cocos2dx-x tiledmap缝隙问题分析以及解决方案
Cocos2dx-x tiledmap缝隙问题分析以及解决方案
196 0
|
6月前
|
C++
《C++避坑神器·一》头文件相互包含
《C++避坑神器·一》头文件相互包含
33 0
|
6月前
|
算法
代码随想录算法训练营第三十九天 | LeetCode 62. 不同路径、63. 不同路径 II
代码随想录算法训练营第三十九天 | LeetCode 62. 不同路径、63. 不同路径 II
27 1
|
6月前
|
编译器 Linux 测试技术
【C++从0到王者】第十三站:vector源码分析及手把手教你如何写一个简单的vector
【C++从0到王者】第十三站:vector源码分析及手把手教你如何写一个简单的vector
123 0
|
8月前
|
机器学习/深度学习 索引 容器
leecode 每日一题 2596. 检查骑士巡视方案
leecode 每日一题 2596. 检查骑士巡视方案
45 0
|
8月前
|
弹性计算 资源调度 Serverless
课时1:Serverless 赛题设置和解题思路解析
课时1:Serverless 赛题设置和解题思路解析
417 0
|
数据安全/隐私保护
cocos2dx csb解析细节分析
cocos2dx csb解析细节分析
234 0
|
运维 搜索推荐 SEO
学做网站有哪些注意事项(上)
新手小白建网站需要注意哪些,我从建站前、建站中、建站后三个大方面,整理出最需要注意的14个方向,绝对保姆级干货。
409 0
|
搜索推荐 UED SEO
|
CDN
漫画解读:唐僧师徒是如何用CDN神力,修复雷音寺官网的?
1370多年前,唐僧师徒历经九九八十一难,抵达西天取得真经。伴随互联网技术进步,唐僧师徒变身企业家,经营雷音寺官网,信徒打开网站动动小手,就能在线下载真经了,然而经营网站,并非一帆风顺......
905 0
漫画解读:唐僧师徒是如何用CDN神力,修复雷音寺官网的?