有什么常见的waf绕过方法呢

问一下各位大佬,渗透遇见waf的话。有什么绕过的妙招。

请先 登录 后评论

最佳答案 2023-03-06 22:51

1、编码绕过:URL编码、Unicode编码,Base64编码,Hex编码,ASCII编码等

2、字母大小写绕过

3、空格过滤绕过

4、双关键字绕过

5、内联注释绕过

6、更改请求方式绕过

7、超大数据包绕过

8、宽字节绕过

9、%00截断绕过

10、Cookie/X-Forwarded-For注入绕过

等等

请先 登录 后评论

其它 0 个回答

站长统计