文章分类 -  WAF绕过

摘要:https://mp.weixin.qq.com/s/8tqKifCtwEug1B3anRFeag 阅读全文
posted @ 2022-05-12 09:42 Togentle 阅读(22) 评论(0) 推荐(0)
摘要:1、WAF简介 WAF对于一些常规漏洞(如注入漏洞、XSS漏洞、命令执行漏洞、文件包含漏洞)的检测大多是基于“正则表达式”和“AI+规则”的方法,因此会有一定的概率绕过其防御。绕过waf的测试中,有很多方法可以使用,以下常用方法: 大小写绕过注释符绕过编码绕过分块传输绕过使用空字节绕过关键字替换绕过 阅读全文
posted @ 2022-05-12 09:28 Togentle 阅读(93) 评论(0) 推荐(0)
摘要:0X00 Fuzz/爆破 fuzz字典 1.Seclists/Fuzzing https://github.com/danielmiessler/SecLists/tree/master/Fuzzing 2.Fuzz-DB/Attack https://github.com/fuzzdb-proje 阅读全文
posted @ 2022-05-12 09:20 Togentle 阅读(615) 评论(0) 推荐(0)