Modsecurity原理分析--从防御方面谈WAF的绕过(一)
摘要:0x00 背景知识 一说到WAF,在我们安全工作者,或者作为普通的白帽子来说,就很头疼,因为好多时候,我们发到服务端的恶意流量都被挡掉了,于是就产生了各种绕“WAF”的话题,绕来绕去,也就无非那么多种,而且大多都是基于URLDecode的方式。 虽然我的文章也会讲绕过,虽然也是那么几种,但是我会从防
阅读全文
posted @ 2016-04-10 18:16
浙公网安备 33010602011771号