会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
虚拟现实
博客园
首页
新随笔
联系
管理
订阅
2019年11月30日
基于HTTP协议的WAF绕过
摘要: 一,畸形包绕过 1.先关闭burpsuite长度更新,为get请求,先使用bp的method转换为POST请求 2.get请求中空格使用%20代替,Connection改为keep-alive 二,分块传输绕过waf 1.先在数据包中添加Transfer-Encoding: chunked 2.数字
阅读全文
posted @ 2019-11-30 12:56 D虚拟现实
阅读(1123)
评论(0)
推荐(0)
公告