【sql绕过】Bypass waf notepad of def

文章是通过阅读《【独家连载】我的WafBypass之道 (SQL注入篇)》写的阅读笔记。

Waf的类型

1.云waf
云waf通常是cdn包含的waf,DNS在解析的时候要解析到cdn上面制定的IP上去。在请求URL的时候,数据包就会先经过云waf进行检测,如果通过的话再将数据包流给主机。

2.主机防护软件
如果主机上面预先安装了这种防护软件,可用于扫描和保护主机,以及监听WEB端口的流量是否有恶意的,所以这种从功能上讲较为全面。

3.硬件IPS/IDS防护、硬件waf
当向主机请求的时候,会先将流量经过此设备进行流量的清洗和拦截。如果数据包合理的话再将数据包流给主机。

根据WEB容器的特性绕过WAF

a. %绕过

asp+iis的环境里当我们请求url当中存在的单一的百分号的时候,iis+asp的环境会将其忽略,如果没有特殊要求的waf是不会将其忽略的。所有所以就导致http://www.baidu.com/news.asp?id=1 uni%on s%elect 1,2,3,4在waf的时候会被认为是正常的url(waf匹配到的是uni%on,)而asp+iis的环境会将%忽略就变成了:http://www.baidu.com/news.asp?id=1 union select 1,2,3,4

b.%u绕过

iis支持unicode的解析,当我们请求的url存在unicode编码的时候就会自动的将unicode编码转换。部分的waf不一定支持unicode编码。所以就致使该方法绕过部分的waf了。

案例(e的unicode编码是\u0065)

http://www.baidu.com/news.asp?id=1 union s\u0065lect 1,2,3,4

c.畸形协议&请求绕过

asp/asp.net 

form表单其encype属性提交到http协议的concent-type有两种类型,一种是application/x-www-form-urlencoded一种是multipart/form-data.倘若form表单不填写enctype属性的话,那么默认的就是application/x-www-form-urlencoded.

php+apache

apache得协议可以自定义,PHP解析器在解析multipart请求得时候,它以逗号作为边界,只取出boundary(边界线)而普通得解释器接收整个字符串,因此如果没有

d.通用绕过

1.HPP(HTTP Parammter Polllution)参数污染

a.假设提交的参数为:id=1&id=2&id=3

b.ASP.NET+IIS会解析为:id=1,2,3

c.ASP+IIS会解析为:id=1,2,3,

d.PHP+APACHE会解析为:id=3

那么我们的bypass payload可以那么写:

2.双重编码

a.base64

b.json

3.科学记数法

union

 

原文链接:https://www.cnblogs.com/xishaonian/p/6381043.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/23442

(0)
上一篇 2024年2月29日
下一篇 2024年2月29日

相关推荐

  • 国内高防护dns价格一般在多少?贵吗?

    之前,推特、脸书等国外知名网站遭遇dns劫持事故,不仅引发大范围网络瘫痪,更是引起国内企业对高防护dns的重视,就比如国内互联网大厂阿里、腾讯都有使用防护能力最高的高防dns。不过…

    2024年4月24日
    00319
  • 浅谈phpweb安全

    首先,笔记不是web安全的专家,所以这不是web安全方面专家级文章,而是学习笔记、细心总结文章,里面有些是我们phper不易发现或者说不重视的东西。所以笔者写下来方便以后查阅。在大…

    2023年7月21日
    00314
  • SEO优化-伪静态-URLRewrite 详解

    下面是文章是我在网上看到的,觉得写的还不错,我拿过来,修改了一些作者没有说到的地方……. 1. 在apache中配置 2. 用URLRewrite(详细:重…

    网站百科 2023年12月2日
    00296
  • web前端常见安全问题

    1,SQL注入 2,XSS 3,CSRF 4.文件上传漏洞1,SQL注入:这个比较常见,可能大家也听说过,就是URL里面如果有对数据库进行操作的参数时,要做一下特殊的处理,否则被别…

    网站百科 2023年11月11日
    00267
  • seo(搜索引擎优化)和重定向以及实现

    作者:黑色梦中   在我们的网站建设中,时常会遇到需要网页重定向的情况 :象网站调整,如改变网页目录结构,网页被移到一个新地址 ,再或者,网页扩展名改变,如因应 用需要把…

    网站百科 2023年11月19日
    00355
  • 10常见网站安全攻击手段及防御方法

    哈喽大家好!我是波哥! 在某种程度上,互联网上的每个网站都容易遭受安全攻击。从人为失误到网络罪犯团伙发起的复杂攻击均在威胁范围之内。 网络攻击者最主要的动机是求财。无论你运营的是电…

    网站百科 2023年11月14日
    00331
  • DDOS\CC流量攻击

    一. ddos攻击 简单说就是瞬间有大量请求访问接口. 导致网站无法正常访问甚至出现短暂的关闭 ddos攻击原理 简单的ddos攻击: 写个死循环一直调用被攻击方接口, 导致被攻击…

    2023年9月1日
    00364
  • WebApplicationSecurity网络应用程序安全

    写在本系列文章开始之前,以下几段文字大家可以把它当作废话略过: 以前在开发Web Application的时候也多多少少注意过安全相关的东西,但是仅仅是属于有所涉及,或走走形式草草…

    2023年5月8日
    00351
  • 阿里公共DNS

    DNS是网络的基础服务,网络上的各种应用对DNS的依赖性很高。DNS的稳定,直接决定了上层应用服务的稳定。那如何保障DNS服务的高可用呢?我们先来看下高可用的概念: 高可用 高可用…

    2024年1月31日
    00303
  • SEO中常见的五种链接

    一个网站就如同刚出生的婴儿一般,我们需要精心的呵护,并且灌入正确的思想观念,这样才能健康快了的成长,我们的网站也是同样的,出现问题要及时解决,结构细节布局这些方面都要全面、一丝不苟…

    2024年2月24日
    00369

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml