摘要: 一、WAF绕过 1、脏数据绕过 即传入一段长数据使waf失效,从而实现绕过waf。某些waf处理POST的数据时,只会检测开头的8K,后面选择全部放过。 例如,当发现某网站存在一个反序列化漏洞时,但是无回显,被waf拦截了 利用脏数据插入5000个x字符,可以成功绕过。 2、高并发绕过 对请求进行并 阅读全文
posted @ 2022-09-22 17:16 tomyyyyy 阅读(1159) 评论(2) 推荐(1) 编辑
摘要: 红蓝对抗之Windows内网渗透 作者 :jumbo@腾讯蓝军 原文链接:https://security.tencent.com/index.php/blog/msg/154 前言 无论是渗透测试,还是红蓝对抗,目的都是暴露风险,促进提升安全水平。企业往往在外网布置重兵把守,而内网防护相对来说千疮 阅读全文
posted @ 2022-09-22 11:21 tomyyyyy 阅读(711) 评论(0) 推荐(0) 编辑