在绕过 WAF 的测试中,有很多的方法可以使用,以下列举 12 项常用方法:
- 大小写绕过;
- HTTP 协议覆盖绕过;
- 注释符绕过;
- 白名单 IP 绕过;
- 编码绕过;
- 真实 IP 绕过;
- 分块传输绕过;
- Pipline 绕过;
- 使用空字节绕过;
- 参数污染绕过;
- 关键字替换绕过;
- 溢出 WAF 绕过。
当然除了以上还有很多的思路,但是对于绕过目前市面大部分 WAF 已经够用了。虽然 WAF 在不断地更新换代,但绕过思路也随之变得更加多样化。
THE END
在绕过 WAF 的测试中,有很多的方法可以使用,以下列举 12 项常用方法:
当然除了以上还有很多的思路,但是对于绕过目前市面大部分 WAF 已经够用了。虽然 WAF 在不断地更新换代,但绕过思路也随之变得更加多样化。
暂无评论内容