少年,你想学黑客吗?想学?我教你啊!
超小超大

WAF--攻击网站遇到的最难的挑战之一

waf,也就是防火墙

其实并不是很准确的说法

但它确实有这个功能

waf分三种:硬件型waf,软件型waf,还有云waf

三个中,云waf是最好绕过的一个

有的waf可以使用输入真实ip的方法绕过,也就是该网站的真实ip(你看到的ip不一定是真的)

或者是伪造ip,使其误以为是本地ip访问

这时候,burp suite无疑是最好的选择了(burp之前讲过,但不过审)

以下为方法:

首先在BurpSuite中安装BypassWAF插件

将.jar扩展插件安装在BurpSuite中的插件扩展模块

配置BypassWAF模块

在BurpSuite项目选项中继续配置相关参数

访问地址,抓取数据包,看请求头部变化

以上请求头部信息中多了几项,其中X-Forwarded-For伪造IP地址为127.0.0.1,这种方法基本可以通杀所有的云WAF,是绕过云WAF最有效的方法之一。

至于硬件......

如果你武力值爆棚可以试一下

软件就简单了

多数WAF对请求进行检测时由于事先早已纳入了像菜刀这样的样本。通常WAF对这块的

检测就是基于样本,所以过于死板。

云盾:fuzz eval、base64这些关键字前后存在什么字符串会绕过,%01这种空字符插对地方即可

360主机卫士:在eval函数前面插入任意urlencode的字符即可

另外,黑客在进行提权时,主机防护软件安全狗、星外等会进行拦截。原理上都是基于黑白

名单进行拦截敏感的程序调用。

可以找其他软件的白名单,进行伪装。

而waf也是有漏洞的,只要知道漏洞,就可以进行对应的处理

匹配过于严谨:

一个空格导致安全狗被绕过:

Content-Type: multipart/form-data;

boundary=—————————4714631421141173021852555099

1

2

boundary =---------------------------4714631421141173021852555099

但如果容器在处理的过程中并没有严格要求一致的话可能会导致一个问题,两段Boundary不一致使得WAF认为这段数据是无意义的,可是容器并没有那么严谨

数据过长导致的绕过:

WAF如果对Content-Disposition长度处理的不够好的话可能会导致绕过

基于文件名:

基于构造长文件名

如果web程序会将filename除了扩展名的那段重命名的话,那么还可以构造更多的点、符号等等。

shell.../*10000个*/...asp

特殊的长文件名:

文件名使用非字母数字,比如中文等最大程度的拉长,不行的话再结合一下其他的特性进行测试:

shell.asp;文文文文文文文文文文文文文文文文文文/*100个*/文文文文文文文文文文文文文文文文文.jpg

少年,你想学黑客吗?想学?我教你啊!提示您:看后求收藏(同创文学网http://www.tcwxx.com),接着再看更方便。

相关小说

电车上的羊 连载中
电车上的羊
生锈酸胶
简介:干花与电车与羊与我
0.2万字2年前
我当维修工的日子 连载中
我当维修工的日子
山林_56274113914601810
简介:男生懂的都懂
0.1万字2年前
愿我身旁你常在 连载中
愿我身旁你常在
凉橙依旧
简介:我很厉害吗?武力值很高吗?很帅吗?很有钱吗?没了她,我就没有了一切
0.8万字2年前
我家大人的贴身高手 连载中
我家大人的贴身高手
无事非无
简介:世界无奇不有,自然变化多端,谁又能断定,次元的存在?很多人都不知道,这个世界,有异能家族,所谓的异能家族,所带来的不仅仅是幸运,还有永无止境的杀戮。而唐久,就恰好是其中一名。他是暗黑世界的少年王,他是唐门少主,因为异能,他选择了杀戮,因为杀戮,他摒弃了善良,因为善良,他们成为了敌人!好!比他强如何?比他智商情商高又如何?总有一天,他会站在世界之巅,等待与你的挑战!他浴火重生,披荆斩棘,看透世间凉薄,所向披靡,只为守护自己最爱的人!
1.1万字1年前
薛家的兄妹情 连载中
薛家的兄妹情
阿萘乃
简介:本"片"很合理
0.1万字2年前
异能兵王 连载中
异能兵王
固小执
简介:一些无意开发出异能的人凭借着冷兵器和热武器来进行争霸和帮助个个国家打仗,还有主角的爱情事业和生活
1.9万字2年前