首页 > 其他分享 >突破waf(下):

突破waf(下):

时间:2023-08-21 23:01:31浏览次数:44  
标签:编码 form 文件名 waf 空格 添加 突破 绕过

写在最前:

突破waf(下):_url编码

所以博主搞一个阉割版,看看能不能发出去。

分块传输法:

插件叫这个:chunked-coding-converter.0.2.1.jar,应该搜的到,这次博主不提供了

突破waf(下):_文件名_02

突破waf(下):_url编码_03

示范:

突破waf(下):_url编码_04

然后自动拆分数据包,拆分了黑名单函数

文件上传:

方法一:等号绕过 在filename后多添加两个等号

方法二:换行绕过

在文件后缀名处换行

方法三:填充垃圾字符

在Content-Disposition字段后添加垃圾数据,来绕过对文件名的校验

  1. 文件名前缀加[0x09]绕过:
  2. 文件名去掉双引号绕过:
  3. 添加一个filename1的文件名参数,并赋值绕过:
  4. form变量改成f+orm组合绕过:
  5. 文件名后缀大小写绕过:
  6. 去掉form-data变量绕过:
  7. 1 在Content-Disposition:后添加多个空格 或者在form-data;后添加多个空格绕过:
  8. backlion.asp . (空格+.)绕过:
  9. 回车换行,绕过:
  10. NTFS流 在文件名后加::$DATA绕过
  11. 将Content-Type和ConTent-Disposition调换顺序位置绕过
  12. 在文件名前缀加空格(tab键可替换)绕过:
  13. 在form-data的前后加上+绕过:


xss绕过:

大小写绕过

javascript伪协议

没有分号

Flash

HTML5 新标签

Fuzz进行测试

双层标签绕过

标签:
<body/onfocus=alert(/xss/)>

  <details open ontoggle=alert(/xss/)>
编码绕过:

Base64编码:

<details open ontoggle=eval(atob(‘YWxlcnQoMSk=’)) >
eval拦截的话,可以试试,把 e Unicode编码
<details open ontoggle=\u0065val(atob(‘YWxlcnQoMSk=’)) >
url编码:
<details open ontoggle=%65%76%61%6c(atob(‘YWxlcnQoMSk=’)) >
url编码:
<details open ontoggle=eval(‘%61%6c%65%72%74%28%31%29’) >

网马免杀:

安全狗查杀muma:

突破waf(下):_url编码_05

这里只能口头描述了

1.写个小马,包含form表单再写入

2.进行base64,str_replace的替换

3.网站加密

4.把muma写成函数

标签:编码,form,文件名,waf,空格,添加,突破,绕过
From: https://blog.51cto.com/u_16172166/7180673

相关文章

  • 2023-08-20 裸k交易 区间突破30例
    成功突破:案例1:案例2:案例3:案例4:案例5:案例6:案例7:案例8:案例9:案例10:案例11:案例12:案例13:案例14:案例15:案例16:案例17:案例18:案例19:案例20:案例21:案例22:案例23:案例24:案例25:案例26:案例27:案例28:案例29:案例30: 假突破案例1:案例2:案例3:案例4:案例5:案例6:案......
  • 人工智能在金融领域的崭露头角-自动化决策与风险管理的突破
    随着科技的不断发展和人工智能技术的日益成熟,人工智能在各个领域都展现出了巨大的潜力。其中,金融领域作为一个信息密集度极高、且需要实时决策的行业,对于人工智能的应用尤为重要。本文将探讨人工智能在金融领域中的崭露头角,并着重分析其在自动化决策与风险管理方面的突破。自动化......
  • 海康机器人打造全新工业读码器,突破更多限制
    随着精密制造业的发展,条码喷印工艺越发精细,也对读码设备提出了越来越高的要求。由于工业读码的场景不同,读码的要求不同,普通读码器很难满足消费者的需求。作为行业专业的智能设备生产商,海康机器人近期推出了新一代工业读码器ID3000XM,为行业客户提供了更加便捷、高效、准确的读码......
  • 突破瓶颈:能源服务商的EMC模式
     ##01.什么是合同能源管理?合同能源管理(EMC-EnergyManagementContract) 是一种新型的市场化节能机制,其实质就是以减少的能源费用来支付节能项目全部成本的节能投资方式。:节能服务公司与用能单位以契约形式约定节能项目的节能目标,节能服务公司为实现节能目标向用能单位提......
  • 杨立昆:挺过“神经网络寒冬”,人工智能实现大突破
    原创|文BFT机器人01“卷积网络之父”杨立昆谈人工智能今年GPT爆火以后,杨立昆化身“杠精”。从提出“GPT系统将很快被抛弃”的观点,到回怼特斯拉创始人马斯克“延缓大模型研究和开发是一种新的模糊主义,没有任何意义”,杨立昆的言论引发了激烈的讨论。在今年6月的智源大会上,杨立昆教......
  • 什么是Web应用程序防火墙,WAF与其他网络安全工具差异在哪?
    一、什么是Web应用程序防火墙(WAF)?WAF软件产品被广泛应用于保护Web应用程序和网站免受威胁或攻击,它通过监控用户、应用程序和其他互联网来源之间的流量,有效防御跨站点伪造、跨站点脚本(XSS攻击)、SQL注入、DDoS攻击和许多其他类型的攻击。这些软件解决方案提供自动防御,并允许对规......
  • 产品经理如何突破职业瓶颈,杀出重围?
    随着社会的进步和科技的发展,互联网行业从未停止过发展的脚步。而在这个充满机遇和挑战的赛道上,互联网产品经理的角色显得尤为重要。然而,随着互联网产品经理的数量逐年增加,内卷化现象也日益严重。那么,产品经理应该如何在激烈的竞争中杀出重围,获得职业发展的空间呢? 一.通过阅读相关......
  • HTTP代理IP:隐匿身份、突破限制的利器
    什么是HTTP代理IP    HTTP代理IP是一种通过代理服务器转发请求的IP地址。当我们使用HTTP代理IP时,我们的网络请求不会直接发送给目标网站,而是先发送给代理服务器,然后由代理服务器再将请求发送给目标网站。这样,目标网站在接收请求时,会认为请求来自代理服务器的IP地址,而不是我......
  • 最好用的免费开源WAF - safeline 长亭雷池WAF
     Safeline长亭雷池WAF是一款功能强大且易于部署的网站应用防火墙,特别适合中小企业和个人网站。它采用先进的AI模型和规则库,能精准识别各类Web攻击,提供全方位的网站防护。无需复杂配置,开箱即用,让您的网站安全运营无后顾之忧。长亭雷池WAF还完全免费,让更多用户享......
  • 天翼云重磅升级边缘WAF能力,助力企业高效应对Web安全威胁!
    “2022年,网络高危漏洞数量同比增长了13%;Q2遭受攻击的API数量月均超过了25万;物联网的普及大大降低了DDoS的攻击成本,大流量攻击指数显著提升;恶意Bot流量仍在持续增长,2022年上半年Bot流量约占整体互联网流量的60%,平均每月达到110亿+,而其中具备恶意攻击性的Bot流量占比则高达46%............