摘要: 绕waf思路总结 0x01:脏数据绕过 即传入一段长数据使waf失效,从而实现绕过waf。文章提到某些waf处理POST的数据时,只会检测开头的8K,后面选择全部放过 0x02:并发请求绕过 对请求进行并发,攻击请求会被负载均衡调度到不同节点,导致某些请求绕过了waf的拦截 0x03:HTTP参数污 阅读全文
posted @ 2021-09-26 17:18 内蒙古打野 阅读(482) 评论(0) 推荐(0)