文章分类 - WAF绕过
摘要:https://mp.weixin.qq.com/s/8tqKifCtwEug1B3anRFeag
阅读全文
摘要:1、WAF简介 WAF对于一些常规漏洞(如注入漏洞、XSS漏洞、命令执行漏洞、文件包含漏洞)的检测大多是基于“正则表达式”和“AI+规则”的方法,因此会有一定的概率绕过其防御。绕过waf的测试中,有很多方法可以使用,以下常用方法: 大小写绕过注释符绕过编码绕过分块传输绕过使用空字节绕过关键字替换绕过
阅读全文
摘要:0X00 Fuzz/爆破 fuzz字典 1.Seclists/Fuzzing https://github.com/danielmiessler/SecLists/tree/master/Fuzzing 2.Fuzz-DB/Attack https://github.com/fuzzdb-proje
阅读全文

浙公网安备 33010602011771号