在繞過WAF的測試中,有很多的方法可以使用,以下列舉12項常用方法:
大小寫繞過;
HTTP協議覆蓋繞過;
注釋符繞過;
白名單IP繞過;
編碼繞過;
真實IP繞過;
分塊傳輸繞過;
Pipline繞過;
使用空字節繞過;
參數污染繞過;
關鍵字替換繞過;
溢出WAF繞過。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。
在繞過WAF的測試中,有很多的方法可以使用,以下列舉12項常用方法:
大小寫繞過;
HTTP協議覆蓋繞過;
注釋符繞過;
白名單IP繞過;
編碼繞過;
真實IP繞過;
分塊傳輸繞過;
Pipline繞過;
使用空字節繞過;
參數污染繞過;
關鍵字替換繞過;
溢出WAF繞過。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。