当前位置:   article > 正文

最简单的WAF绕过方式_dirsearch绕过waf

dirsearch绕过waf

有些失望是不可避免的,因为你高估了自己

----  网易云热评

一、修改提交方式绕过

1、通过GET请求,发现and 1=1被拦截

2、换成POST请求,可以正常访问

二、通过特殊符号拆分

1、查看数据库名称,database()被拦截

2、经测试,database不拦截,()也不拦截,所以我们用/**/拆分,获取数据库名称

禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/寸_铁/article/detail/851191
推荐阅读
相关标签
  

闽ICP备14008679号