摘要:        
一、WAF绕过 1、脏数据绕过 即传入一段长数据使waf失效,从而实现绕过waf。某些waf处理POST的数据时,只会检测开头的8K,后面选择全部放过。 例如,当发现某网站存在一个反序列化漏洞时,但是无回显,被waf拦截了 利用脏数据插入5000个x字符,可以成功绕过。 2、高并发绕过 对请求进行并    阅读全文
posted @ 2022-09-22 17:15
tomyyyyy
阅读(3115)
评论(2)
推荐(1)
        
            
        
        
摘要:        
红蓝对抗之Windows内网渗透 作者 :jumbo@腾讯蓝军 原文链接:https://security.tencent.com/index.php/blog/msg/154 前言 无论是渗透测试,还是红蓝对抗,目的都是暴露风险,促进提升安全水平。企业往往在外网布置重兵把守,而内网防护相对来说千疮    阅读全文
posted @ 2022-09-22 11:20
tomyyyyy
阅读(1334)
评论(0)
推荐(0)
        

 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号